私は現在、Web アプリケーションのセキュリティ面について学んでいます。
私のアプリケーションは、ログインの成功時に作成された Cookie によって現在のユーザーを識別していました。ユーザーのIDが含まれていました。ユーザーがデータベースにリクエストを送信するたびに、アプリケーションはその ID を使用して、この ID に関連付けられた結果のみを選択します。
しかし、私が学んだように、単にその Cookie の値を変更して別のユーザーのデータにアクセスすることはまったく問題ありません。
私の問題は次のとおりです。そのようなデータを安全に保存し、PHP と Javascript の両方で利用できるようにするにはどうすればよいでしょうか?
HTML5 の sessionStorage を考えましたが、これも脆弱です。
2 番目に考えたのは、PHP によって $_SESSION 変数にのみ格納することでしたが、Javascript を介してその値にアクセスできませんでした。
安全で機能的なユーザー管理システムを作成する方法の基本的な概念に頭を悩ませることができないように感じます.
どんな助けでも大歓迎です。