Ch3*_*33f 0 php apache security session
在会话中存在或反对保存密码哈希的参数是什么?
在登录时在会话中存储密码哈希(在数据库中),并在每次访问时根据数据库哈希对其进行验证,以便自动使密码更改的所有会话无效.
这些是我到目前为止关于这个主题的想法.
我不想在这里开始主观讨论.我想收集(尽可能客观)该主题的利弊.我还没有考虑过什么?
澄清:使所有会话无效(除了用于更改密码的会话)的想法来自于"如果一个人更改密码而没有告诉某些其他人有这样的原因,那么他们应该立即失去访问权限". ,假设没有恶意用户(这将是一个多么美妙的世界......).