【发布时间】:2012-03-04 12:26:40
【问题描述】:
我需要在不使用 php 会话(仅 cookie)的情况下为计算机安全项目的一部分构建自己的系统,而我只是迷路了。我发现所有教程都使用会话(有充分的理由),所以我想知道是否有人知道你自己的 php 用户身份验证教程。
【问题讨论】:
-
显而易见的问题是为什么不使用会话?
-
教授在作业中写道不要使用它们。这项任务实际上是关于实现我自己的安全功能,并且从 waht ive read session 中处理了很多。
-
本质上,您会以同样的方式进行操作。您只需将状态保存在 cookie 中而不是会话中。尝试谷歌搜索如何在 PHP 中一般使用 cookie。如果你不能让他们工作,就回来。另外,谁告诉你 session 负责 cookie 不负责的安全功能?除非您的小妹妹偷偷进入计算机读取您浏览器的 cookie 文件,否则从安全角度来看,它们并没有太大区别。会话需要启用 cookie 才能运行。
-
@Dagon 你是个傻瓜:大多数会话仍然使用 cookie 来发送和存储会话 ID。教授故意要求他尝试重新发明会话。我很确定教授不希望自己的创作在“现实世界”中被使用,但自己动手解决实际问题是非常有价值的。它已经完成的事实并没有降低价值。
-
@LeviMorrison 说我疯了,但我看不出教学生如何抽象地思考一个实际的、现实世界的编程问题的价值。这就是你的数学课的目的。在那里教解决问题。您的 COMPSCI 课程应该教您如何最好地正确解决现实世界中的问题。此外,PHP 真的是用于教授问题解决的最佳语言吗?呃……可能不会。
标签: php cookies authentication