客户端是否可以访问$_SESSION


Is $_SESSION accessible on the client side?

我使用$_SESSION['captchaAnswer']将答案存储到captcha图像中。显然,我想把它存储在客户端无法访问的地方。这是我应该存放的地方吗?

否$_SESSION是一个服务器端超级全局。http://php.net/manual/en/intro.session.php

用户的浏览器收到一个带有会话id的cookie,然后将其与每个请求一起发送到该域/子域。这用于确定PHP要使用哪个会话。如果您打算出于安全目的使用会话,请阅读会话劫持的相关内容。PHP会话固定/劫持