【发布时间】:2015-03-17 14:24:41
【问题描述】:
我有一个关于安全和会话 cookie 的问题。 我正在构建的网站我使用以下内容:
当用户正确登录时,我会为会话提供一个 cookie“身份验证”。 在脚本的后面,我使用了这个 cookie。 喜欢:
if ($_SESSION['authenticate'] === 'fail'){do something}
else if ($_SESSION['authenticate'] === 'pass'){do something else}
但现在的问题... 由于安全原因,我的直觉说:不安全!!!.... 有没有更安全的方法来做这个 whitout 会话 cookie? 或者这是完全安全的方式吗?
thnx 在高级。
【问题讨论】:
-
在我看来它是安全的。