【发布时间】:2010-07-01 15:25:15
【问题描述】:
这里是 php 会话的新手。我存储的用户数据非常少,也不是很敏感,但我当然仍然想要一个安全的站点。我已经用盐将他们的密码哈希存储在我的数据库中。
我是否需要在我网站的每个页面上使用他们的密码来验证用户,或者这是否有点矫枉过正?换句话说,如果他们已经成功“登录”并且我已经将他们的用户名存储在一个 php 会话中,那么他们就足以让他们四处漫游,网站知道他们是谁?
我问是因为在会话中存储用户密码似乎不是最好的主意。这是真的吗?
【问题讨论】: