【问题标题】:What values should store in cookie?cookie 中应该存储哪些值?
【发布时间】:2014-08-27 07:09:54
【问题描述】:

我有一个表,有两列用户名和密码。我想存储一个 cookie 来记住用户的登录信息。那么我应该使用什么字段?我对在 cookie 中存储用户名感到困惑。因为有人可以尝试通过重写伪造的 cookie 来登录。我该怎么办?

【问题讨论】:

标签: php cookies setcookie


【解决方案1】:

您不应该将他们的用户名和密码存储在 cookie 中。有关如何处理此问题的一个很好的示例,请参阅:"Keep Me Logged In" - the best approach

【讨论】:

    【解决方案2】:

    您应该存储一个随机的、唯一的会话 ID,因为用户可以篡改 cookie。 PHP 的session feature 已经为您做到了——您可以在其中存储任何类型的数据,因为数据本身存储在服务器上,并且只有会话 ID 存储在客户端上。

    另一种选择是使用加密签名来确保 cookie 未被篡改。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-04-11
      • 2021-03-09
      相关资源
      最近更新 更多