PHP Сессии и авторизация

141
01 февраля 2020, 16:10

Вопрос у меня такой: Можно ли использовать сессии для идентификации пользователя? Т.е заходя на главную страницу из куков берётся логин и пароль, на сервере они проверяются и если они совпадают то создаётся сессия в которой хранится логин пользователя и уровень доступа к сайту. И если например пользователь хочет написать статью, то из сессии берётся значение уровня доступа и если оно достаточно то разрешаем написать статью. И меня интересует этот вопрос с точки зрения безопасности, т.е можно ли как-то заменить значение сессии? Если можно, то получается кто-то заменит уровень доступа и спокойно напишет статью. Я искал в интернете ответ на этот вопрос, и там говорится что сессии можно использовать для таких целей. Но для полной уверенности я решил спросить здесь. Спасибо.

READ ALSO
Date Format c in timestamp?

Date Format c in timestamp?

Как преобразовать формат даты тип "C" в timestamp?

148
PHP - что значит <=

PHP - что значит <=

В коде наткнулся на такую строчку:

174
Доступ к переменным из Controller(javafx)

Доступ к переменным из Controller(javafx)

У меня есть два класса: Controller: public class Controller {

190