【发布时间】:2014-07-16 03:30:52
【问题描述】:
我正在使用https://github.com/panique/php-login-advanced 登录脚本,还有一个NodeJS 服务器通过session cookies 对用户进行身份验证。问题是当用户重置他的密码时,他仍然能够使用他的旧会话 cookie 进行身份验证。我的目标是删除重置密码的用户的所有 cookie,因此他将无法使用旧会话 cookie 重新进行身份验证。已经尝试使用正在搜索/var/lib/php5/* 中的所有会话并删除它们的 php 脚本。在“root”下运行该脚本时一切都很好,但这不是一个选项,并且 apache 用户没有读取此文件夹的权限。我正在寻找一个更好的解决方案,而不仅仅是授予该文件夹的读/写权限。
【问题讨论】:
标签: php node.js session authentication cookies