【发布时间】:2013-02-20 01:33:39
【问题描述】:
我目前正在使用http://www.openwall.com/phpass/ 来散列我的密码。
即使输入相同的密码,哈希值也会产生不同的哈希值。
我这样检查密码:
$verify = $hasher->CheckPassword($password, $info['password']);
$password 是输入的值,$info['password'] 是数据库中的哈希值。
现在,我正在设置这样的 cookie:
setcookie(user, $_POST['username'], $hour, $path);
setcookie(pass, $_POST['password'], $hour, $path);
这导致我的 cookie 是没有任何散列的密码。如何让存储密码的 cookie 更加安全?
如果我不能将它们存储在 cookie 中,我会将它们存储在哪里?
【问题讨论】:
-
您是否有特定原因要将密码存储在 cookie 中,因为您确实不应该这样做。
-
这真的是不好设置传递到cookie。改用会话。
-
您想回答使用会话的问题吗?
-
会话。这些存储在服务器上,但即使在会话中您也不需要存储密码。
-
会话不是只存储到浏览器关闭吗?