【发布时间】:2011-04-04 11:56:20
【问题描述】:
我为一个 php 用户授权类工作,现在我对会话和 cookie 感到困惑。我了解到 wordpress 不使用会话,并且我询问了一些 php 程序员 cookie 是否足以保证安全性。他们中的大多数人说:你必须使用会话来保证安全,cookies是可以修改的。
但是我使用 hash_hmac (md5) 函数和用户的 IP 地址、密码和 cookie 到期日期,没有人可以解码我加密的 cookie 代码。现在我认为 cookie 可以像会话一样安全。 现在我想知道使用 cookie 是否比会话更快。我做了一些测试,发现使用 cookie 比使用会话更快。
但是,我仍然想了解为什么 wordpress 不使用会话进行身份验证过程。也许我错过了一些东西,因为我的许多程序员朋友都喜欢他们两个来进行授权过程。有人会让我知道这个问题吗?谢谢。
【问题讨论】:
标签: php session-cookies