Wie sicher sind PHP-Sitzungsvariablen?

Ich habe ein login-Skript, dass überprüft Benutzername/Passwort gegen die Daten in einer 'user' - Tabelle. Des weiteren habe ich eine "Rollen" - Tabelle, gibt die Zugriffsebene eines bestimmten Benutzers. Vorausgesetzt, ich bin mit sicheren login-Skripte, gibt es irgendwelche Sicherheitslücken in einfach durchführen eine zusätzliche Abfrage, nach erfolgreicher Anmeldung, gegen die 'Rollen' - Tabelle, um zu entdecken, die Berechtigung des Benutzers-level und speichern diese in einer session-variable? Die Idee wäre dann, dass auf jeder Seite mit gemischten Behörde, ich könnte einfach die Abfrage der session-variable zu entdecken, die der angemeldete Benutzer die Berechtigung.

Dank.

InformationsquelleAutor der Frage oym | 2009-07-25

Schreibe einen Kommentar