передача данных сеанса на сайт участника codeigniter - PullRequest
0 голосов
/ 16 октября 2011

У меня есть сайт для входа на сайт, где я передаю имя пользователя в такой форме

echo form_hidden('a_username', $this->session->userdata('username'));

я обнаружил, что пользователь может изменять имена, используя firebug в скрытых полях, каков наилучший способ отправки данных сеанса в таблицу базы данных?

1 Ответ

0 голосов
/ 16 октября 2011

Каков наилучший способ отправки данных сеанса в таблицу базы данных

Держите данные сеанса на стороне сервера, чтобы клиент не мог их изменить. Никогда не доверяйте пользовательскому вводу. Вам нужно только сохранить какой-то идентификатор сеанса и найти нужные вам данные на стороне сервера.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...