标签: symfony1
用户参数存储在较低级别的哪个位置?例如,过滤器参数。我不认为这是饼干所以它在哪里?它安全吗?用户可以通过某种方式修改它们并进入网站吗?
答案 0 :(得分:0)
默认情况下,您的会话文件存储在session.savepath文件夹中,因此它是服务器端。 此会话文件与用户cookie之间的链接是存储在会话cookie中的session_id。
也许你应该阅读:PHP Session Security