session 安全吗?

浏览:552 发布日期:2014/11/16 分类:求助交流
登陆成功之后存入$_SESSION['openid']
注销的时候销毁这个值。

openid代表着唯一的用户标识符,在系统中起着关键作用。
openid是明文传输和保存的。

很容易就能伪造session吗?这样做安全吗?
如果不安全求改进方式?谢谢
最佳答案
评论( 相关
后面还有条评论,点击查看>>