安全的用户身份验证框架,库

dan*_*ige 11 php authentication

我知道这个问题已被问过一次以上,然后两次以上,但我在这里找到的大多数答案都没有帮助我.

自从我开始编码以来,我已经使用了三种基于cookie的自制不同身份验证实现.我从来没有采取过多反对注射或劫持的立场,但这次我试图将其纳入我的用户身份验证和提交表单中.

由于有数以千计的用户身份验证脚本可供选择,我想询问您建议使用哪些框架或脚本?我尝试了几个,但没有人真的完成这项工作?我没有使用像Zend,Codeigniter或类似的任何PHP框架.

我也计划使用SSL,但在某些网站上我的cms将使用不会有SSL.