Según tengo entendido, una sesión se almacena solo en el servidor. La identificación de usuario (o ID de sesión) para la sesión se almacena en una cookie o url. Entonces, un usuario, incluso si es un super hacker, no puede cambiar localmente las variables $_SESSION
que utilizo en mi sitio, excepto la identificación de la sesión o la identificación del usuario.
Respuesta
En la mayoría de las configuraciones, los datos de la sesión se almacenan en el servidor y su identificador se almacena en una cookie. Si no ha jugado con configuraciones o manejadores de sesión personalizados, así será para usted.
Ok, voy a morder. Por qué * Por lo general. *? –
@JaredFarrish: puede usar 'session_set_save_handler()' para enviar los datos al cliente. No es que lo harías, pero es posible. – alex
Eh ... podría decir "Las sesiones están almacenadas de forma predeterminada en el servidor. Es posible configurar un servidor para almacenar datos de sesión como datos de sesión relevantes para el servidor en el cliente, sin embargo, esto no es común y no es así como PHP está configurado para manejar sesiones en todos los casos, excepto en casos especiales ". –
- 1. Ruby: del lado del cliente o del lado del servidor?
- 2. Validación de entrada de usuario, del lado del cliente o del lado del servidor? [PHP/JS]
- 3. Web Charting, lado del servidor o del lado del cliente?
- 4. Temporizador del lado del servidor PHP?
- 5. Paginación: ¿lado del servidor o lado del cliente?
- 6. Método del lado del servidor y del lado del cliente
- 7. ¿Cuándo usar el lado del cliente o del lado del servidor?
- 8. Análisis del lado del servidor
- 9. Cargador de archivos Android con php del lado del servidor
- 10. ¿Debo hacer solicitudes de API del lado del servidor o del lado del cliente?
- 11. ¿Del lado del servidor o del lado del cliente para buscar tweets?
- 12. Utilice menos (preprocesador css) del lado del servidor o del lado del cliente
- 13. marco javascript del lado del servidor
- 14. Comprobación del lado del servidor frente al lado del agente
- 15. HTML5 - lado del servidor
- 16. ¿Qué tan rápido es javascript del lado del cliente contra Java del lado del servidor?
- 17. selectores css del lado del servidor
- 18. autocompletar aplicación del lado del servidor
- 19. ¿Cuál es la forma más segura de pasar argumentos del lado del servidor PHP al lado del cliente?
- 20. Plantillas del lado del servidor, plantillas del lado del cliente - ¿Conversión automática?
- 21. jqgrid clasificación del lado del cliente con paginación del lado del servidor - los datos desaparecen
- 22. ASP.NET equivalente del lado del servidor incluye
- 23. Línea de comando del lado del servidor
- 24. lado del servidor MVC + lado del cliente MVC
- 25. Rendering HTML + Javascript del lado del servidor
- 26. Auto-minify del lado del servidor?
- 27. Exploración de archivos del lado del servidor
- 28. Renderización animación HTML5 del lado del servidor?
- 29. Escaneo de virus del lado del servidor
- 30. Acción del lado del servidor Script 3.0
Sí, los datos de la sesión están en el servidor solamente. –
Si un "super hacker" puede modificar la información en el servidor es otro problema. Y, técnicamente, debe saber sobre [fijación de la sesión] (http://en.wikipedia.org/wiki/Session_fixation). –