【发布时间】:2018-12-12 12:13:02
【问题描述】:
我正在使用会话 cookie 在 Wordpress 中使用以下代码显示从一个页面到另一个页面的类别 ID:
<?php if(is_product_category()) {
session_start();
$cat_obj = $wp_query->get_queried_object();
$thiscat_id = $cat_obj->term_id;
$_SESSION['category'] = $thiscat_id;
} ?>
<?php if(is_product()) {
session_start();
}
?>
<div <?php if(is_product()) { ?> data-cat="<?php echo $_SESSION['category']; ?>" <?php } ?> id="content" class="site-content">
但是,在阅读了 Sessions 之后,我发现如果操作不当,它们可能会带来安全风险。
我只是想知道上面的代码是否有任何可能影响安全的缺陷?
【问题讨论】:
-
说真的,如果您只在会话中存储一个类别,那怎么会是安全风险?
-
对于代码审查,我们可以使用codereview.stackexchange.com
-
谢谢@maio290,我原本认为代码不应该有安全风险,但只是想检查一下,以防我遗漏任何东西。
-
仅供参考:会话和cookie不是一回事。
-
您在询问什么安全问题?有人可能会强制使用 ID 并获取另一个人的类别。不过,这对我来说听起来不是什么大问题。如果这是问题,请参阅security.stackexchange.com/questions/81519/…