goo*_*ing 8 php mysql cookies session
可能重复:
为网站实现"记住我"的最佳方式是什么?
每个用户都有唯一的32个字符ID(由此组成:) md5("salt" . $username . $user_password . "salt2");.我将此值存储在表用户的"unique_id"字段下.将此值分配给用户的cookie并让他只有在分配后才能登录是一种好方法吗?当然,检查数据库中是否存在该值?
我认为这不是一个好习惯,因为如果有人偷了你的cookie,他们就可以登录你的账户了.
什么是其他/更好的解决方案?当然最安全的事情可能只是将它存储在会话中,但我想实现这个记住我的功能.
谢谢.
假设持久 cookie 的数据库表名称是pcookies,其中包含以下列:
Cookie创建步骤:
认证步骤:
笔记: