SO が伝統的にこのように使用されていないことは知っています (または、そうかもしれません) が、私は webapp のセキュリティについて学んでおり、SO の専門家からこの記事についての意見を聞くのは良いことであり、励みになると考えていました (私は今それを読んで、それはセッションセキュリティにあります)。
http://carsonified.com/blog/dev/how-to-create-bulletproof-sessions/
たぶん、何らかの議論をして、著者が誤って述べたり忘れたりしたこと、およびどのようなより良いプラクティスがあるかを指摘することができますか?
たとえば、SQL インジェクションなどの別のセキュリティ トピックに関しては、多くの人が mysql_real_escape_strings などを推奨していますが、専門家は、準備済みステートメントに勝るものはないと言うでしょう。コメントを見ると、この記事には問題があるように見えるので、彼の内容がどこまで良いのか悪いのか気になります。