【发布时间】:2011-01-22 13:59:59
【问题描述】:
我希望用户能够在我的网站上选择“记住我”框,这样他们就不必每次来时都登录。所以,我需要在 cookie 中存储一个唯一 ID 来识别它们。使用 sha512 和 PHP 中的长盐对密码进行哈希处理并将该值存储在 cookie 中是否安全? 如果 cookie 被盗,他们的密码会有风险吗? 显然它必须以某种方式连接到他们的密码,否则如果 cookie 值被猜到或被盗,用户将无法阻止其他人登录。
另外,是否建议使用 GUID 作为唯一标识符?
谢谢, 本
【问题讨论】:
-
您不需要存储密码来“记住”用户,对吗?
-
@o.k.w:它被用来重新认证用户。
标签: security encryption cookies hash