
19.05.2007, 19:44
|
|
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме: 16641028
Репутация:
2371
|
|
Сообщение от SMiX
*Double from z*.org =)
Все-таки переменные $_SESSION[*] при сувании в SQL-запрос стоит фильтровать, т.к. они хранятся в открытом виде в различных местах на сервере. Встречал сервы, где файлы сессий были открыты для чтения\записи любого юзера любому юзеру.
Я нигде не встречал, а если уж где-то есть, то их проблемы
|
|
|