【发布时间】:2011-09-26 04:11:28
【问题描述】:
如果用户决定在登录时根据复选框记住他们的密码,那么设置会话和 cookie 是否是一种好习惯?还是只做饼干会更好?
我想我理解在用户登录并且不喜欢记住密码时进行会话。
哪个是记住登录的好习惯?
感谢您的宝贵时间!
【问题讨论】:
-
我不知道,我更喜欢使用 SESSION 来保持 SESSION 活动(而不是用于存储密码;从不将密码以明文形式存储在客户端上的任何地方,包括数据库,我强烈建议不要在客户端上存储密码的哈希值)。但是,记住用户名,我对此感到矛盾;只要它仅用于在登录时填写用户名字段,而不是用于重建登录状态。
-
您可以使用 LocalStorage 来记住用户名。安全且(非常)容易。使用它来记住密码也可能有风险,但可行(浏览器应限制来自其他网站和脚本的 LocalStorage 访问)。
-
@Artefact2 - LocalStorage 的限制是否与 COOKIE 的跨域限制不同?是什么让 LocalStorage(如果可用)比 COOKIE 更安全?
-
好吧,为域上的每个请求发送 cookie。 LocalStorage 就像它在锡上所说的那样。您只需从中获取以预先填写登录表单。
-
我只在用户登录时进行会话,他们可以在不经常登录的情况下浏览页面。我没有在会话或 cookie 中存储任何密码。我只是将 id 存储到 cookie 中
标签: php session cookies session-cookies