【问题标题】:Is it good idea to save password hash in cookie for authorization将密码哈希保存在 cookie 中以进行授权是个好主意吗
【发布时间】:2019-07-19 19:51:17
【问题描述】:

密码哈希与数据库中的相同。

例如,密码哈希是由PHP函数password_hash创建的

【问题讨论】:

    标签: cookies hash passwords authorization password-hash


    【解决方案1】:

    这是个坏主意。

    如果有人窃取了您的密码,那么在您的站点中设置 cookie 和授权将很容易。

    但是您可以根据密码哈希存储签名的 cookie。 当用户更改密码时,他将在所有设备上未经授权。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-10-05
      • 1970-01-01
      • 2010-12-03
      • 1970-01-01
      • 2013-12-02
      • 2015-07-25
      • 2018-08-26
      • 1970-01-01
      相关资源
      最近更新 更多