【发布时间】:2011-08-11 12:45:49
【问题描述】:
我是 PHP 新手,我已经阅读了很多关于 cookie 和会话的教程,但有些东西我不太清楚:
会话值存储在服务器上,只有会话 ID 存储在用户计算机中。对吧?
我可以创建一个永不过期的会话,它永远不会从服务器中删除,并将会话 ID 保存在 cookie 中吗?如果是,比如何? (请给我一些代码)
在 cookie 中存储密码之类的数据不是很好,因为 cookie 不安全?对吗?
黑客有可能用另一个用户的会话 id 创建一个 cookie 吗?黑客能否猜测会话的会话 ID,或者最糟糕的是,每个会话 ID 的列表?
对于能够记住用户的良好登录系统(用于用户拥有一些数据的论坛或网站),最好使用 cookie、会话或两者的组合以及存储在 cookie 中的会话 ID?
请提供一些代码,说明如何将会话 ID 存储在 cookie 中,以及如果我知道会话 ID,我如何访问会话
谢谢!
【问题讨论】:
标签: php security session cookies login