正如手册所说:
注意:Session 类不使用原生 PHP 会话。它生成自己的会话数据,为开发人员提供更大的灵活性。
但是当我使用存储一些数据时$this->session->set_userdata(array('sample_key' => 'sample_value'));
,phpinfo()
我可以在其中找到sample_key
和sample_value
。
我希望那部分
不使用原生 PHP 会话
意味着它隐藏了会话变量phpinfo()
。
我一直认为这可能是缺乏安全性。可以吗?
看起来,这些值是urlencode
ed。