【发布时间】:2014-06-17 05:02:19
【问题描述】:
我不明白为什么我们必须保护 cookie 和会话,我有一个存储用户 ID、用户名加密密码的 cookie。
如果信息与数据库信息匹配,我有一个随时检查 cookie 的功能,如果不匹配,则重定向到登录页面。 但是我不明白可以查看此信息的风险以及他可以使用此信息做什么。
谁能给我解释一下什么是风险?
【问题讨论】:
-
首先,如果您的密码已加密且未经过哈希处理,那么您的安全性将不如理想。
标签: php security session cookies