PHP会话变量安全性

Phi*_*gle 2 php security session-variables

将原始sql查询存储在php会话变量中供以后使用是不是一个坏主意?这是否存在任何安全问题?

Gum*_*mbo 6

通常,会话数据存储在服务器文件系统的文件中(请参阅session.save_handlersession.save_path).如果您保护该会话数据(例如,通过保护目录只能由PHP或您的Web服务器访问),您可以将合理的数据放入会话中.

请注意,如果您在共享主机上,则该共享主机上的所有用户很可能都可以访问该会话数据目录.在这种情况下,您应该将该目录更改为只有您有权访问的目录,或者更改会话保存处理程序以将会话数据存储在您的个人数据库或其他位置.