【发布时间】:2014-09-03 19:08:27
【问题描述】:
所以我正在考虑使用 CodeIgniter 来构建一个应用程序,以了解我的客户可以在哪里注册等。但是,我一直在查看有关会话的文档,我对 cookie 数据的方式有点困惑/会话数据被验证。有人可以帮我解决这个问题吗?我将解释我认为它是如何工作的。
用户登录 -> 创建会话并将会话 ID 和电子邮件存储在 cookie 中 -> 在每个页面加载时,都会在数据库中检查 cookie 数据,以确认用户会话 ID 与他们的用户代理、IP 或其他内容匹配?
我很抱歉这是否严重错误,但我很难理解确保会话安全的逻辑。感谢您的帮助!
【问题讨论】:
标签: php mysql codeigniter session cookies