Хранение флага администратора в $ _SESSION

0

Я сохранил флаги администратора в глобальной переменной $ _SESSION. Это только модифицируемая серверная часть, поэтому я не вижу проблемы с безопасностью. В этом сообщении упоминается, что это небезопасно: https://codereview.stackexchange.com/a/29719

Почему это?

Storing a admin flag in the session is only slightly better than adding a GET parameter admin=1. In other words this is no secure solution.
  • 1
    Это неправильно, этот ответ неверен.
  • 0
    Правильно, как только хранилище для сессий не будет взломано - там безопасно хранить флаг.
Показать ещё 6 комментариев
Теги:
session

1 ответ

0
Лучший ответ

Это не правильно. Безопасность этого в порядке.

  • 0
    За то, что этот ответ не заслуживает того, чтобы за него проголосовали (поскольку это технически правильно).
  • 0
    @pawan Вопрос: Почему хранение флагов администратора в сеансе считается небезопасным. Ответ: это не считается небезопасным.

Ещё вопросы

Сообщество Overcoder
Наверх
Меню