【问题标题】:After password reset remove all session cookies for that user密码重置后,删除该用户的所有会话 cookie
【发布时间】:2014-07-16 03:30:52
【问题描述】:

我正在使用https://github.com/panique/php-login-advanced 登录脚本,还有一个NodeJS 服务器通过session cookies 对用户进行身份验证。问题是当用户重置他的密码时,他仍然能够使用他的旧会话 cookie 进行身份验证。我的目标是删除重置密码的用户的所有 cookie,因此他将无法使用旧会话 cookie 重新进行身份验证。已经尝试使用正在搜索/var/lib/php5/* 中的所有会话并删除它们的 php 脚本。在“root”下运行该脚本时一切都很好,但这不是一个选项,并且 apache 用户没有读取此文件夹的权限。我正在寻找一个更好的解决方案,而不仅仅是授予该文件夹的读/写权限。

【问题讨论】:

    标签: php node.js session authentication cookies


    【解决方案1】:

    与其在 PHP 中使用基于文件的会话,为什么不使用 redis 之类的东西呢?然后 node 和 PHP 都可以轻松访问同一个会话,并且删除会话很简单。对于这种解决方案,请参阅 this answer 作为指南。

    【讨论】:

    • 我正在寻找一个解决方案,这样我就不需要在 NodeJS 中包含额外的模块和额外的复杂性。我想使用FS的原因是它已经包含在服务器中。
    • 抱歉,因为我的代表太低,无法投票赞成您的答案。我做了一些挖掘,我认为这将是我的长期答案。
    【解决方案2】:

    只需将 php.in 中的会话存储路径(session.save_path)重置为 apache 可访问的目录,然后重新启动 apache 服务器

    【讨论】:

      猜你喜欢
      • 2012-10-24
      • 2015-09-01
      • 2012-09-10
      • 1970-01-01
      • 1970-01-01
      • 2013-09-12
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多