【发布时间】:2019-07-19 19:51:17
【问题描述】:
密码哈希与数据库中的相同。
例如,密码哈希是由PHP函数password_hash创建的
【问题讨论】:
标签: cookies hash passwords authorization password-hash
密码哈希与数据库中的相同。
例如,密码哈希是由PHP函数password_hash创建的
【问题讨论】:
标签: cookies hash passwords authorization password-hash
这是个坏主意。
如果有人窃取了您的密码,那么在您的站点中设置 cookie 和授权将很容易。
但是您可以根据密码哈希存储签名的 cookie。 当用户更改密码时,他将在所有设备上未经授权。
【讨论】: