gpt4 book ai didi

php - 如何结合 "Remember me"特性创建安全 session ?

转载 作者:太空宇宙 更新时间:2023-11-03 14:21:11 26 4
gpt4 key购买 nike

我在网上搜索了“如何保护 PHP session ”并发现了这个 PHP Session Security

第一个答案很好...

我和许多其他人一样,正在寻找如何创建安全的“记住我”功能。

就像链接问题的海报一样,我认为最好将所有相关信息集中在一个地方。

如果您认为我对 PHP 的了解一般,那么您是对的。但我不太了解保护 PHP session 。

当然,我知道如何编写一个不安全的“记住我”函数,它根据哈希数据库值检查 cookie 值(可能被哈希)。如果它们相同,则用户仍处于登录状态。简单但危险!

我应该如何保护这个“记住我”功能?

最佳答案

The Definitive Guide To Website Authentication 中已经链接了很多信息

关于php - 如何结合 "Remember me"特性创建安全 session ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4109869/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com