gpt4 book ai didi

基于PHP session 的登录系统安全

转载 作者:行者123 更新时间:2023-11-29 12:48:54 25 4
gpt4 key购买 nike

我正在使用 SESSION 来实现一个简单的登录系统。

我应该检查用户的所有数据(id、电子邮件、全名<<我只有这些),还是只检查id就足够了,或者只检查 session 是否存在?

谢谢!如果您有更好的解决方案请告诉我=P

最佳答案

使用 $_SESSION['logged'] 就足够了。请注意,有办法执行 session hijicking ,如果您的应用程序使用敏感数据,您应该确保尽力阻止它!

请注意,您不应将密码存储在 session 中(特别是如果您使用文件 session - 这是 PHP 默认 session 处理系统),因为系统中的其他用户将能够读取它们!

关于基于PHP session 的登录系统安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25041439/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com