0

输入源自用户输入,但已经过清理。

安全总比抱歉或过度杀戮更好?

4

1 回答 1

4

$_SESSION基本上相当于您的代码为每个用户创建一个文本文件(为了解释的缘故,通过魔术识别不同的用户),并将一些变量存储在该文本文件中。除了您的代码服务器上的其他内容外,不应修改$_SESSION. 因此,如果您养成了在存放之前对所有物品进行消毒的习惯,$_SESSION则无需再次对其进行消毒。

于 2013-06-04T23:56:51.313 回答