私のウェブページでは、1
管理者の場合に設定された Cookie を使用しています
0
そうでない場合
管理者が特定の機能にアクセスできるように
ローカル Cookie で 0 を 1 に変更したい場合、それを行うのはどれくらい難しいでしょうか?
Cookie はクライアント側に存在するため、もちろん編集可能です。クライアントから送信される他のすべての情報と同様に、Cookie は決して安全であると見なすことはできません。あなたのデザインを使用して、誰かが自分自身を管理者にすることは非常に簡単です。
怠惰にならないでください。権限をサーバー側に保存し、サーバー側のみに保存します。
実際、Cookie を編集するのは非常に簡単です。chrome edit this cookie などの拡張機能を使用すると、ブラウザを離れることなく、この Cookie を編集できます。これは、閲覧できる記事の量を制限する新聞サイトの Web トラッキングなどの単純なことに使用します。Cookie カウントをリセットすると、より多くの記事を表示できるようになりました。
デモを行い、サイトに適用する場合は、この Cookie を Google で編集してください。
クッキーの編集は簡単です。
しかし、これはあなたが本当に意味したことですか?
セッション変数はサーバーに保存されるため、クライアントが変更することはできません。クライアントは、セッションを参照する ID のみを保存します。