【发布时间】:2010-02-14 23:48:28
【问题描述】:
如何执行一个使用 cookie 进行登录的登录脚本,例如,我想检查访问者是否在不查询数据库的情况下登录。
例如,我希望在首页上显示一些仅适用于登录用户的菜单。
所以我必须这样做 if(isLoggedIn()) 显示菜单。但这是每次页面加载时的查询,所以不是很好
有什么建议吗?
【问题讨论】:
-
您的登录是如何设置的?他们登录网站时是否分配了
SESSION变量?有了更多信息,我们可以提供更好的答案。 -
您必须小心获得一种对会话伪造(即某人“窃取”其他人的会话,或创建一个在您的 PHP 看来看起来是真实的会话)具有鲁棒性的解决方案。这通常不像人们最初想象的那么容易。
-
理想情况下,我想制作一个带有登录名和密码的 cookie,这样我就可以尽可能多地使用它。但是我如何检查他是否登录而不查询mysql以检查密码或用户名是否有效?这可能吗?