PHP $ _SESSION является серверной или локальной? - PullRequest
10 голосов
/ 28 декабря 2011

Насколько я понимаю, сеанс хранится только на стороне сервера. Идентификатор пользователя (или идентификатор сеанса) для сеанса хранится в файле cookie или URL-адресе. Таким образом, пользователь, даже если он или она является супер-хакером, не может локально изменить какие-либо переменные $_SESSION, которые я использую на своем сайте, кроме идентификатора сеанса или идентификатора пользователя?

1 Ответ

11 голосов
/ 28 декабря 2011

В большинстве установок данные сеанса хранятся на сервере, а их идентификатор хранится в файле cookie. Если вы не играли с настройками или пользовательскими обработчиками сеансов, это будет то, что вам нужно.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...