【发布时间】:2011-04-08 04:53:14
【问题描述】:
我有一个关于会话的问题。你如何建立一个安全的登录会话/cookie。 我在看这个例子,他们将这个数组添加到会话中:
$data = array{
username = $_POST['username'];
is_logged = true;
}
我想知道这是否足够?不能将cookie中的用户名更改为任何人或任何人吗?有什么好的方法可以解决这个问题?
或者这是完全安全的,我错过了什么吗?
另外,你们如何看待在数据库中存储会话?我知道 CI 有一个内置功能可以做到这一点。这是否会导致性能方面的任何问题,还是值得启用?
【问题讨论】:
-
我不明白你的代码 sn-p 你到底在做什么。
-
我将 $data 数组传递给会话,以便它使用它创建一个 cookie。但这看起来不安全,我想知道如何使它安全......