Re: [請益] session資訊可以偽造嗎?
→
02/22 10:14,
02/22 10:14
可以.
?_SESSION[變數名稱]=值
意思就是說你要預防你的SESSION變數名稱被發現.
但是要在這方面下功夫
到不如想一下要如何驗證值是不是被改了
或是乾脆讓值被改了也沒關係.
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.116.133.53
推
02/22 22:29, , 1F
02/22 22:29, 1F
→
02/22 22:29, , 2F
02/22 22:29, 2F
討論串 (同標題文章)