webForumDet fria alternativet

Säkert att lagra användar-ID i sessionsvariabler?

PHP

1 svar · 484 visningar · startad av casca

Medlem sedan feb. 20005 891 inlägg
Frågan#1

Sitter och utvecklar en mindre applikation och funderar på vad som är bästa sättet att hantera användar-ID.

Spontant tänkte jag hämta användar-ID (0...n) från databasen och lagra i sessionsvariabel - men detta är kanske inte säkert nog? Är sessionsvariabler säkra eller går de att manipulera?

Medlem sedan juni 20014 290 inlägg
#2

Sessionsvariabler ligger hela tiden på servern, clienten ser dom inte.

Klienten kan inte manipulera, men har man access till servern så skulle man kunna göra det, men då har man också tillgång till php-koden.

Så ja det är tillräckligt säkert :)

253 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)