A medida que el manual dice:
Nota: La clase Session no utiliza sesiones de PHP nativas. Es genera sus propios datos de sesión, ofreciendo más flexibilidad para los desarrolladores .
Pero cuando puedo almacenar algunos datos utilizando $this->session->set_userdata(array('sample_key' => 'sample_value'));
, en phpinfo()
puedo encontrar sample_key
y sample_value
en eso.
esperaba que la parte
no utiliza sesiones de PHP nativas
que se esconde lo que significa que las variables de sesión de phpinfo()
.
Siempre pensé que podría ser una falta de seguridad. ¿Podría ser?
Como parece, los valores son urlencode
ed.
'phpinfo()' las páginas no deben ser accesibles al público en ningún sistema de producción. Dudo mucho que alguien alguna vez haya usado los valores de sesión que se muestran como una razón para usar un sistema de sesión personalizado. – ThiefMaster
El verdadero problema de seguridad sería tener salida 'phpinfo()' públicamente disponible. – ceejayoz