【发布时间】:2012-02-24 12:38:02
【问题描述】:
我正在开发应用程序的登录系统,但我不确定应该存储哪些信息。目前,我只将用户 ID 存储到会话变量中,如果设置了该变量,它将从数据库中加载用户所需的所有信息。但是,我还想要一个“记住我”选项,为此我需要 cookie,但我不确定在其中存储什么。如果只是存储用户 id,那将是有风险的,因为有人可以更改 id 并成为不同的用户。我目前的想法是这样做:
$array = array($user['username'], $user['pass']);
serialize(base64_encode($array));
因此,如果设置了 cookie,我将对其进行反序列化,并找到具有密码和用户名的用户(密码本身在 MD5 中经过哈希处理)。 但是,我认为这不是很安全。我应该在 cookie 中存储什么以确保其安全,还有其他方法吗?
【问题讨论】: