ユーザーがログインしたときにセッションを作成するようにスクリプトを設定しました。
次に、ログイン時のユーザー名とパスワードのセッションに基づいて、users テーブルからユーザーのアクセス許可レベルが他のいくつかのフィールドと共に取得されます。
次に、ユーザーのアクセス許可とユーザー ID をセッションとして設定しました。
次に、ユーザーIDを使用して、IDに基づいて他のテーブルからものを選択します。
これは安全ですか?誰かがセッションを強制的に変更して、別のユーザーからデータを取得できますか? または、( password 以外の) 大量のデータをセッション変数に設定しても問題ありませんか?
乾杯、それが理にかなっていることを願っています..要約すると:
ログインしているユーザーのユーザー ID をセッション Cookie に設定できますか? また、誰かが Cookie を変更して、ユーザー ID を推測して somoene else データを表示しようとする方法はありますか?
乾杯ジョン