[閒聊] 身分認證機制
大家好:
請問你們在製作使用者登入系統的時候,
是用什麼方式來認證的呢?
我目前的做法,
在確認完帳密之後,
每個頁面都用變數User&SN在傳遞的,
例如我的流言版必須先登入後才能流言,
那我的設計是,開啟流言版時,
傳入以下參數:view.php?User=test&SN=12345
其中SN代表該User登入時所產生的隨機認證碼,
我知道很多大型網站會將這兩個變數直接放在Cookies裡面,
然後每個頁面都讓他去抓Cookies裡的這兩個變數來作為帳號持續使用中的屏證,
請問大家比較請向隅哪種方法呢?
或者有哪種方法所產生的資訊安全較危險呢?
謝謝回答。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 163.23.148.202
→
03/07 16:07, , 1F
03/07 16:07, 1F
推
03/07 16:14, , 2F
03/07 16:14, 2F
→
03/07 16:15, , 3F
03/07 16:15, 3F
→
03/07 17:05, , 4F
03/07 17:05, 4F
→
03/07 17:06, , 5F
03/07 17:06, 5F
推
03/07 20:30, , 6F
03/07 20:30, 6F
→
03/07 21:06, , 7F
03/07 21:06, 7F
推
03/07 22:08, , 8F
03/07 22:08, 8F
→
03/07 22:09, , 9F
03/07 22:09, 9F
推
03/07 22:21, , 10F
03/07 22:21, 10F
→
03/07 22:22, , 11F
03/07 22:22, 11F
→
03/07 22:24, , 12F
03/07 22:24, 12F
推
03/07 23:08, , 13F
03/07 23:08, 13F
推
03/09 00:39, , 14F
03/09 00:39, 14F
推
03/14 23:47, , 15F
03/14 23:47, 15F
推
03/14 23:49, , 16F
03/14 23:49, 16F
討論串 (同標題文章)
PHP 近期熱門文章
PTT數位生活區 即時熱門文章