如果页面检查是否存在PHP会话:
if (isset($_SESSION['secret'])) {...grant access to EVERYTHING!!!}
Run Code Online (Sandbox Code Playgroud)
是否有可能/如何$_SESSION['secret']在我的机器上生成,在我无法访问页面的后端代码的情况下?我正试图入侵国际空间站......
你不能。或者,你可以在你的$_SESSION['secret']机器上生成一个,但它是一个不同的值,你不能简单地将它放到国际空间站上。您不能直接更改超全局变量,除非脚本中存在允许您更改的错误或安全漏洞。$_SESSION