php中的简单授权/登录功能

Rob*_*b Y 6 php security authentication

我想第一次在我的网站上实现用户登录.我很高兴要么构建我自己的解决方案,要么实现一些开源的东西,但到目前为止我的搜索中没有任何包是一个明显的选择.同样,我充分意识到,作为一名中级PHP程序员,如果我推出自己的解决方案,我很可能会错过一些明显的东西,并且让我们保持良好的开放状态.

有什么建议?我们不是在这里谈论超级敏感或支付数据,但同样,我也不希望让人们弄乱我的网站!

要求是 - 基于PHP - 尽可能简单,不需要花哨的花里胡哨 - 不是Zend框架,因为我现在已经将我自己的非常基本的框架感谢到这个帖子

感谢您的输入.

Bri*_*her 5

一些安全性很好的问题

  • 永远不要将未加密的用户密码存储在数据库中
  • 永远不会在会话或cookie数据中存储用户密码甚至密码的哈希值.
  • 如果您需要确保登录安全,则必须使用https.

我发现这些文章对于使用cookie构建登录系统非常有帮助: