Sessions Güvenliği Uygulama

1 Cevap php

Nasıl benim oturum mesajlar böylece enjeksiyonları azaltmak için verileri güvenli?

I = $ var ben [''] $ _SESSION kullanırken eklemek gerekir belki bir şey var mı; ya da ben $ var tarafından veri aldığınızda = $ _SESSION [''];?

1 Cevap

Güvenli ile ne demek istiyorsunuz? Bu sonunda veri ve veri kökeni ile yapacaksın ne bağlıdır, ve bu durumda bu diğer değişkenler için ne farklılık yok. Eğer $_SESSION dizisinde verileri görüntüleyen planlıyorsanız, vb, XSS önlemek için htmlentities or htmlspecialchars ile kaçmak gerekir eğer Sorguda $_SESSION dizideki verileri kullanırken, mysql_real_escape_string (ya da, daha iyi, kullanım bağlı parametreler) enjeksiyonu önlemek için olmalıdır. Eğer $_SESSION içine gidiyor verilerinin tam kontrolü varsa, o zaman endişelenecek çok şey değil.