【发布时间】:2011-08-03 16:26:26
【问题描述】:
我只使用会话变量$_SESSION['user_id']和$_SESSION['passwd']来存储用户登录时的id和密码。
每次用户移动到新的 php 页面进行身份验证时,我都会使用数据库检查这两个变量。其实我不知道session_id()。
我不认为我正在做的身份验证是正确的方法。我觉得session_id 需要做一些安全的事情。
还有一个疑问——当我按照我提到的方式使用会话变量时,这些会话变量是否很容易被破解
我该怎么办?
【问题讨论】:
-
通过一些关于会话管理、PHP 身份验证等的教程会更有帮助