【发布时间】:2011-07-04 03:54:02
【问题描述】:
我需要在 cookie 中安全地加密和解密有关用户(user_id 和 password)的信息。
最好的方法是什么?需要什么加解密功能?
我正在使用PHP 和MySQL 并且会参与示例?
【问题讨论】:
-
不建议在cookie中存储密码
-
为什么需要将用户密码存储在 cookie 中?
-
因为 POST 数据可以被嗅探,所以我认为使用带有加密的 cookie 来发送登录凭据会更好,你建议吗?
-
让用户输入密码有什么问题。如果您想要一个“记住我”系统,您可以在 cookie 中对某种标记进行排序。在 cookie 中存储密码是一个巨大的安全问题。
-
然后使用 ssl 保护您发布的数据。