[請益] Session登入狀態請益
聽過有網站直接在
Session存一個值就表示登入中
例如:Login=ok,user=admin
真的安全嗎?
雖然說session是伺服器端而且有加密
…
不過另一種做法
在session 存登入資訊或token
每個頁面都做驗證
這樣感覺很吃資料庫跟系統的效能
Orz 請各位前輩指教
--
Sent from my Android
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.160.222.125
※ 文章網址: https://www.ptt.cc/bbs/PHP/M.1421629345.A.081.html
※ 編輯: hareion08 (118.160.222.125), 01/19/2015 09:03:13
推
01/19 10:11, , 1F
01/19 10:11, 1F
→
01/19 10:12, , 2F
01/19 10:12, 2F
了解~感謝!
→
01/19 10:24, , 3F
01/19 10:24, 3F
→
01/19 10:25, , 4F
01/19 10:25, 4F
→
01/19 10:26, , 5F
01/19 10:26, 5F
→
01/19 10:30, , 6F
01/19 10:30, 6F
→
01/19 10:30, , 7F
01/19 10:30, 7F
我是用Codeigniter當Framework 不知道他本身是不是本來就有hash session?
是的話,那我真的擔心太多了XD
※ 編輯: hareion08 (140.112.50.144), 01/19/2015 10:40:51
→
01/19 10:54, , 8F
01/19 10:54, 8F
→
01/19 10:57, , 9F
01/19 10:57, 9F
→
01/19 10:57, , 10F
01/19 10:57, 10F
→
01/19 10:58, , 11F
01/19 10:58, 11F
→
01/19 10:59, , 12F
01/19 10:59, 12F
→
01/19 11:00, , 13F
01/19 11:00, 13F
已替換( http://ppt.cc/~YsH ),感謝提醒
然後再自己寫個hash validation鞏固安全!
※ 編輯: hareion08 (140.112.50.144), 01/19/2015 11:13:51
※ 編輯: hareion08 (140.112.50.144), 01/19/2015 11:14:13
PHP 近期熱門文章
PTT數位生活區 即時熱門文章