在PHP中保护登录cookie数据的最佳方法是什么?

mat*_*ven 5 php security cookies data-protection

我正在用PHP创建一个登录系统,我想知道如何最好地保护我的cookie中的用户信息字符串.我想用某种方式用密钥加密字符串?这是最好的方法吗?我对此有点新意.

提前致谢.

Aar*_*run 23

不要将敏感信息存储在cookie中.存储会话ID哈希以将登录用户与其帐户连接.

  • 如果使用HTTPS,则标记cookie的安全标志,并将HTTPOnly标记为true. (2认同)