【发布时间】:2012-10-03 21:54:56
【问题描述】:
使用我的sql表中的user_id作为会话id是否不安全?这通常是 php 开发人员所做的吗?
(来源:sockface.com)
我也无数次尝试将会话 ID 存储为用户 ID
include('profile/core/init_inc.php');
$_SESSION['uid'] = $user_id;
header("Location: profile/edit_profile.php");
在我的 init_inc 中
function fetch_user_info($uid){
$uid = (int)$uid;
$sql = "SELECT
`user_id` AS `id`,
`username`,
`user_firstname` AS `firstname`,
`user_lastname` AS `lastname`,
`user_about` AS `about`,
`user_email` AS `email`
FROM `users`
WHERE `user_id` = {$uid}";
$result = mysql_query($sql);
return mysql_fetch_assoc($result);
如果我有 $_SESSION['uid'] = 90;登录后会显示 test@test.ca info here
所以我的问题是,将会话 id 存储为 user_id 是否安全,当我尝试这样做时,为什么它不起作用?
【问题讨论】:
标签: php sql session session-variables