gpt4 book ai didi

php - 有关将用户登录( session )添加到我的网站的好信息

转载 作者:行者123 更新时间:2023-11-29 14:40:24 25 4
gpt4 key购买 nike

我以前从未在我的网站上进行过任何类型的用户身份验证。但是,我现在已经创建(或正在创建)一个依赖于它的网站。我读到过 cookie 与 session 的区别,并且普遍的共识是 session 更安全——所以我正在考虑这样做。

由于我完全不知道如何进行这项工作,因此我正在寻找一个很好的初学者指南来安全地设置它。我的意思是一步一步地在我的网站上启动并运行它。

最佳答案

session 更安全,因为客户端只存储 token ,而不是像 cookie 那样存储数据本身。因此,cookie 很容易被操纵,并且只能像信任 POSTGET 数据一样信任它们。不过,您可以手动使用 cookie 执行相同的操作。

我通常做的就是存储一个与 cookie 中的数据库条目相对应的随机 token 。

例如,当用户登录时,会生成一个随机 token 。该 token 与用户 ID 以及您希望使用 cookie 存储的其他信息一起插入到数据库中。然后,存储在 cookie 本身中的唯一内容就是随机 token 。

当您希望访问 cookie 时,只需在数据库中查找 token 即可。

关于php - 有关将用户登录( session )添加到我的网站的好信息,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8109241/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com