【发布时间】:2014-12-23 20:27:58
【问题描述】:
只准备一个能够登录的简单页面。其中一项功能是能够更改注册时提供的用户数据。我的代码如下。
登录:
if(passwordIsCorrect()){
//log in
$_SESSION['user'] = $email;
}
所以我将电子邮件或用户 ID 写入会话变量。当用户完成表单并单击提交时,我将更改写入数据库,使用
搜索表“用户”中的相应行$ _SESSION ['user'];
这是一种安全的方式吗?可以通过某种方式改进吗?
【问题讨论】:
-
是的,你会很安全。尽管您可能能够在不同方面提高安全性。例如散列密码:sitepoint.com/password-hashing-in-php
-
我没有看到任何安全威胁......基本上你只是在更新一个会话变量,这与用户数据无关......
-
没想到php中的加密密码这么简单。我还在学习。谢谢大家。
标签: php