我只是注意到 CodeIgniter 将会话存储为 Cookie,最终用户可以很容易地看到我们的数组会话甚至加密的问题$config['sess_encrypt_cookie'] = TRUE;
,我觉得不安全。我想像原始的 php $_session 它不显示在客户端浏览器上。
问问题
1026 次
我只是注意到 CodeIgniter 将会话存储为 Cookie,最终用户可以很容易地看到我们的数组会话甚至加密的问题$config['sess_encrypt_cookie'] = TRUE;
,我觉得不安全。我想像原始的 php $_session 它不显示在客户端浏览器上。