Säkert att lagra användar-ID i sessionsvariabler?

PHP

1 svar · 490 visningar · startad av casca

Medlem sedan feb. 20005 891 inlägg
Trådstart#1

Sitter och utvecklar en mindre applikation och funderar på vad som är bästa sättet att hantera användar-ID.

Spontant tänkte jag hämta användar-ID (0...n) från databasen och lagra i sessionsvariabel - men detta är kanske inte säkert nog? Är sessionsvariabler säkra eller går de att manipulera?

Medlem sedan juni 20014 290 inlägg
#2

Sessionsvariabler ligger hela tiden på servern, clienten ser dom inte.

Klienten kan inte manipulera, men har man access till servern så skulle man kunna göra det, men då har man också tillgång till php-koden.

Så ja det är tillräckligt säkert :)

245 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a
116 ms — deklarationer (db)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)
115 ms — ändringar (db)