从安全角度来看symfony用户参数

时间:2011-12-14 18:31:34

标签: symfony1

用户参数存储在较低级别的哪个位置?例如,过滤器参数。我不认为这是饼干所以它在哪里?它安全吗?用户可以通过某种方式修改它们并进入网站吗?

1 个答案:

答案 0 :(得分:0)

默认情况下,您的会话文件存储在session.savepath文件夹中,因此它是服务器端。 此会话文件与用户cookie之间的链接是存储在会话cookie中的session_id。

也许你应该阅读:PHP Session Security