【发布时间】:2009-08-26 09:55:53
【问题描述】:
当低权限的非管理员用户成功登录我的 Web 应用程序时,我将以下数据存储在 $_SESSION 数组中:
$_SESSION = array(
'user_id' => 2343, // whatever their user_id number is from the DB
'allow_admin' => false, // don't give them access to admin tools
'allow_edit' => false, // don't let them edit stuff
);
除了以某种方式编辑/tmp 中的会话文件之外,还有什么方法可以操纵$_SESSION 数组以授予他们管理员或编辑权限? (上面的代码是唯一将这些项目添加到$_SESSION的地方)
【问题讨论】: