【问题标题】:What is the best way to maintain and make secure session? Code I use at the moment维护和建立安全会话的最佳方法是什么?我目前使用的代码
【发布时间】:2021-02-07 19:51:00
【问题描述】:

认证后会话开始:

session_regenerate_id();
        $_SESSION['loggedin'] = TRUE;
        $_SESSION['name'] = $_POST['username'];
        $_SESSION['id'] = $id;
        header("location: main.php");

然后在我使用的每一页上:

session_start();
// If the user is not logged in redirect to the login page
if (!isset($_SESSION['loggedin'])) {
    header('Location: index.php');
    exit;
}

如何提高所有问题的安全性。还有如何在没有 SSL 的情况下改进它

【问题讨论】:

  • 您面临什么安全问题?
  • 我想正在寻找更好的选择。我知道会话时间是一个很好的补充,但不确定我应该进一步看什么。或者这种类型的会话是安全的?我是新人,所以在这方面寻找想法和建议

标签: php security web


【解决方案1】:

你可以做很多事情,比如:

  1. 基于 IP 的会话。
  2. 任何时候只允许用户进行一个会话。
  3. 如果使用新系统/IP 访问接口,则向用户发送通知。
  4. 加密您的数据。
  5. 使用各种过滤器清理/验证您的输入。
  6. 在表单提交中仅使用 POST 方法。
  7. 为了提高安全性,您可以选择将会话信息存储在数据库中而不是文件中。
  8. 在指定的非活动时间(如 24 小时)内超时会话并自动注销用户。
  9. 您可以使用表单令牌来接受真实的用户信息。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-10-06
    相关资源
    最近更新 更多