在PHP $ _SESSION中存储数据是不安全的?

App*_*rew 6 php session-state php-5.3

根据我的理解,PHP进程不像应用程序服务器进程那样.因此,在执行脚本之后,PHP进程不保留用户特定的数据.它将它们存储在用户的cookie中.所以无论我们存储什么$_SESSSION进入cookie.这是真的?如果是,那么它们是以明文形式存储还是进行某些编码或加密?

Mar*_*c B 7

不,进入会话cookie的唯一事情是会话的ID - 随机的字母数字字符串.所有会话数据都存储在服务器上的文件中(使用默认会话处理程序,但您可以覆盖以随意/任何方式存储数据).


cee*_*yoz 6

不,那不是真的.只有会话的ID存储在会话cookie中.会话数据全部存储在服务器端(默认情况下为纯文本格式).