【发布时间】:2021-02-07 19:51:00
【问题描述】:
认证后会话开始:
session_regenerate_id();
$_SESSION['loggedin'] = TRUE;
$_SESSION['name'] = $_POST['username'];
$_SESSION['id'] = $id;
header("location: main.php");
然后在我使用的每一页上:
session_start();
// If the user is not logged in redirect to the login page
if (!isset($_SESSION['loggedin'])) {
header('Location: index.php');
exit;
}
如何提高所有问题的安全性。还有如何在没有 SSL 的情况下改进它
【问题讨论】:
-
您面临什么安全问题?
-
我想正在寻找更好的选择。我知道会话时间是一个很好的补充,但不确定我应该进一步看什么。或者这种类型的会话是安全的?我是新人,所以在这方面寻找想法和建议