得到还是会话?

Sim*_*mon 7 php session get

我有一个登录表单,在login.php中.授权后,我将客户端移动到some.php文件!所以,从以下两种方法来看,哪个更好?

  1. 我可以通过发送用户id等信息GET
  2. 我可以用SESSION- 为此

什么是更优选的?

还有两个关于为什么我问这个问题的话.我听说某处SESSION不是很好的编程方法,并且不建议在这种情况下使用它们......

谢谢

Emi*_*röm 7

会话确实是首选解决方案.您不能信任查询字符串中发送的数据($ _GET,$ _POST,$ _COOKIE等),因为所有这些都可以由用户更改,但您可以相信没有人篡改了$ _SESSION数据,因为$ _SESSION是存储在服务器上.