怎么在客户端改变session变量的值 好像不行,因为这个东西主要都是在服务器端操作的而cookie是客户端的东西 解决方案 » 免费领取超大流量手机卡,每月29元包185G流量+100分钟通话, 中国电信官方发货 因为当时我发现这个问题,如果不写session变量,普通用户就可以利用?变量=值&........去执行超级用户的程序,后来我就写设一个session变量,以区别普通与超级.现在被炒了,所以天下老板一般黑,不要做得太完美了!!!下一步怎么攻破linux或apache或php呢. 其实上面的东西也可以做更多的限制,php默认是将传递过来的东西转成同名的变量,而如果我们要限制的话,可以直接读取我们需要的那方面的值.例如我们需要读取post过来的值,我们可以这样描述$aaa = $HTTP_POST_VARS[aaa];这样获得的变量用户是不可能用get方法伪造的. lvcjh(lvcjh) 呵。。你写的时候应该留一个能显示SESSION_ID的方法实际上session_id也保存在客户端COOKIE的。如果客户端不支持COOKIE就加在URL后。 Session名为$priv,特权为1,普通为0,session_id怎么显示呢,session_id的值是不是一样的呢,如果有了session_id是不是可以通过 url?session_id=值&...... 改变session的值呢。 我用下面http://10.89.28.38/test/test5.php?aaa=sdftest5.php如下<html><body><?$aaa = $HTTP_POST_VARS[aaa];echo $aaa;?></body></html>为什么他不显示sdf呢。 请问怎么奖XML传来的数据去MYSQL数据库查询出来! 谁有php手册啊 新手,关于一个获取ip函数不是很理解. App Serv无法在2000下完成安装,为何? 请问在武汉PHP的工资大概是多少? apache配置问题 NAVICAT 链接不上远程服务器里的MYSQL~~!! 收藏 不显示删除回复显示所有回复显示星级回复显示得分回复 我想实现又可以让用户输入,又可以选择,现在一般是怎么做的? 怎样获得最后一个数组的下标 php代码中如何实现禁止某个ip段访问网站的指定的某篇文章 在PHP中处理一个表单里多个提交按钮的问题——精解! 别笑我,刚刚学习PHP!
?变量=值&........去执行超级用户的程序,后来我就写设一个session变量,以区别普通与超级.
现在被炒了,所以天下老板一般黑,不要做得太完美了!!!下一步怎么攻破linux或apache或php呢.
$aaa = $HTTP_POST_VARS[aaa];这样获得的变量用户是不可能用get方法伪造的.
呵。。你写的时候应该留一个能显示SESSION_ID的方法实际上session_id也保存在客户端COOKIE的。如果客户端不支持COOKIE就加在URL后。
session_id怎么显示呢,session_id的值是不是一样的呢,如果有了session_id是不是可以通过 url?session_id=值&...... 改变session的值呢。
<html>
<body>
<?
$aaa = $HTTP_POST_VARS[aaa];
echo $aaa;
?>
</body>
</html>为什么他不显示sdf呢。