【发布时间】:2015-04-20 23:25:48
【问题描述】:
或者在一般的 PHP 中。我需要在访问某个页面时检查用户是否已登录。教程建议使用会话,例如
$sessionData = array('username'=>$username, 'status'=>1);
$this->session->set_userdata($sessionData);
为了更好的安全性,他们建议使用 db 表。
如果我只是将用户名和状态存储在数据库中,然后在人们注销时将状态更改为 0 会怎样?
每当他们需要访问某个页面时,我只需检查状态是否为 1。
【问题讨论】:
-
你怎么知道他们退出了?
-
"每当他们需要访问某个页面时,我只检查状态是否为 1。"当多人尝试访问该页面时,您如何知道谁是谁?会话非常易于使用,并且不仅仅用于测试用户是否登录。我建议您熟悉使用它们。
-
如果您不使用会话,您如何确定登录的用户,他们说他是谁?您必须在会话方面使用一些东西来保持用户的活力,当他更改页面时,您将无法参考用户是谁。
标签: php codeigniter security session