小编Ala*_*ats的帖子

将用户会话变量存储在文件vs数据库中

我有一个php应用程序,我正在使用$ _SESSION本身为用户保存会话变量.将它存储在数据库中有什么特别的优势吗?

我正在寻找一篇可靠/研究得很好的文章,该文章更多地讨论了这个问题.我还没能找到任何东西.

php database session session-management

11
推荐指数
3
解决办法
1万
查看次数

Javascript安全问题/使用eval()

我看到以下形式的代码 - 这样使用eval()安全吗?

function genericTakeAction(frm_name,id,pagenum,action)
{
    var rset=eval("document."+frm_name);

    var x=eval("document."+frm_name+".edit_key");
    var y=eval("document."+frm_name+".cAction")
    if(x)
        x.value=id;
    if(y)
        y.value=action;

    page_list(pagenum);
}
Run Code Online (Sandbox Code Playgroud)

用作:

  <a href="javaScript:;" onClick="genericTakeAction('frmSearch',
  '<?php echo $rec_id;?>','<?php echo $pagenum?>','makeOpen')" 
  class='link6'>Make Open</a>
Run Code Online (Sandbox Code Playgroud)

javascript security eval

3
推荐指数
1
解决办法
791
查看次数