【发布时间】:2012-06-19 18:40:46
【问题描述】:
我有一个缓存库,它将缓存数据存储在普通的 php 文件中,数据存储在数组中。
缓存文件示例:
cache_userID.php:
$userCache['userID']=2354654654;
$userCache['userName']=foo;
$userCache['userPass']=salted-and-hashed-pass;
它就像一个魅力。所以我正在考虑使用它来存储用户数据(如上面的示例)以保存数据库查询。我已经对其进行了测试,它确实会显着加快页面加载时间,然后从数据库中获取(这就是我想要这样做的原因)。
我不确定这是否真的安全。密码和其他敏感信息被加盐和散列。任何人都可以窃取这些数据吗?除了他们是否拥有访问源代码的 FTP 详细信息(情况并非如此)。
【问题讨论】:
-
不缓存密码;缓存(窗口)身份验证令牌...
-
使用
memcache模块(如果可用)