【发布时间】:2011-03-03 01:28:55
【问题描述】:
我有点困惑。我一直在用我自己的会话系统构建我的网站,但我不确定 php 自己的会话系统有多安全。我的会话系统通常只有用户 ID 和相当苛刻的哈希,其中不包括用于生成的用户名或密码。我将哈希值保存在用户数据库中并作为 cookie 来确认每次页面加载时的用户会话。所以我的问题是我可以信任 php 会话还是继续使用我自己的会话?
【问题讨论】:
-
澄清一下,您是使用
$_SESSION存储数据,还是使用您自己的cookie? -
所以您更愿意询问您的身份验证系统。
-
对不起。我在问我是否可以信任 php 会话。从来没有像以前那样使用过它们,我意识到有这样的东西我已经自己写了好几次并且一直在变得更好,但是我再次需要写一个相当大的网站。所以我只是在看选项。
-
会话是安全的。只是不要在其中存储密码和信用卡#。