我想你需要对你的问题更具体一点。 Wordpress在其核心操作中不使用任何会话变量。如果您在插件中添加使用会话的功能,那么它就像您在代码中使用会话一样安全或不安全。 [例如,你使用的是HTTPS吗?]它真的与Wordpress无关!通常,Web客户端无法访问会话数据,只能将会话ID传递给您的代码。 Cookie将暴露给Web客户端。您的代码向客户端暴露哪些会话ID,这取决于您。