Gac*_*cnt -3 html php web
在我的网页上,我使用的Cookie设置为1管理员身份
1
0 如果不是
0
因此管理员可以访问某些功能,
如果有人愿意,在本地cookie中将0变成1会多么困难?
Mat*_*all 5
Cookies驻留在客户端,因此当然可以编辑。像来自客户端的其他所有内容一样,cookie永远不会被认为是安全的。某人使用您的设计使自己成为管理员将非常容易。
不要偷懒;将特权存储在服务器端,并且仅存储在服务器端。
归档时间:
12 年,9 月 前
查看次数:
903 次
最近记录:
8 年,2 月 前