2011-05-11 4 views
3

내가 디자인하고있는 페이지에서 $ _session을 통해 데이터를 저장하고 있지만 jquery로 동적으로 페이지를 호출하고 있기 때문에 설정하기 전에 보안 및 unset ($ _ SESSION [ 'var'])을 추가하고 싶습니다. 어떤 일이 생길 경우를 대비하여 내 질문은 그것이 설정되기 전에 세션을 나쁜 설정을 해제하는 경우 또는 완전히 유효합니까?

답변

4

효과가 없습니다.

Ajax 호출을 통해 중요한 데이터를 호출하는 경우, 일반 페이지를 보호하는 것처럼 (예 : 세션 기반 로그인을 사용하고 현재 사용자가 기록되었는지 여부를 확인하는 것처럼) 공격으로부터 적절히 보호해야합니다 에서!

+1

+1 Pekka-with-a-beard :) – alex

+1

@alex 수염이 나를 끌어 들인다 * upvotes? * 어쩌면 다음 수염을 시도해야합니다! 좋은 구불 구불 한. –

+1

비어드 == 대표자 : P – alex

관련 문제