【发布时间】:2011-06-09 10:12:55
【问题描述】:
这就是我目前正在做的在登录页面上创建会话。
if($count==1) {
$_SESSION['username'] = $username;
$_SESSION['password'] = $password;
}
我知道这是非常基本的,我需要保护用户会话。你能给我一些基本的提示吗?如果您可以编辑代码并编写安全代码,那就太好了。谢谢。
目前,我使用电子邮件地址作为会话用户名。
【问题讨论】:
-
那你为什么将密码以纯文本形式存储在 /tmp 中?