Muss $ _SESSION ['Benutzername'] maskiert werden, bevor eine SQL-Abfrage ausgeführt wird?

Ich frage mich, ob etwas aus dem Array $ _SESSION maskiert werden muss, bevor ich es in einer SQL-Abfrage verwende.

Beachten Sie, dass ich in meiner Anwendung keine Cookies verwende, da ich gehört habe, dass sie für Sitzungsentführungen verwendet werden könnten (?)

Danke vielmals

Antworten auf die Frage(5)

Ihre Antwort auf die Frage