Benim web uygulaması içine düşük ayrıcalıklı bir yönetici olmayan kullanıcı günlükleri başarıyla, ben $_SESSION
dizideki aşağıdaki verileri depolamak olduğum zaman:
$_SESSION = array(
'user_id' => 2343, // whatever their user_id number is from the DB
'allow_admin' => false, // don't give them access to admin tools
'allow_edit' => false, // don't let them edit stuff
);
Onlar ayrı bir şekilde /tmp
olarak oturum dosyaları düzenlemesini, onlara Yönetici veya Düzenleme erişimi vermek için $_SESSION
dizi manipüle verebilecek herhangi bir yolu var mı? (Yukarıdaki kod bu öğeler eklenir tek yerdir $_SESSION
)