gracece
V2EX  ›  问与答

关于使用COOKIE验证的一点疑问

  •  
  •   gracece · Aug 15, 2013 · 2786 views
    This topic created in 4749 days ago, the information mentioned may be changed or developed.
    用cookie保存登陆状态信息,应该是不能直接 setcookie("user",,) 然后通过isset($_COOKIE['user']) 这么简单来判断的吧?看起来都不安全。

    我google到其中一种方式,是在客户端保存一串加密后的字符串,下次用户访问时,获取这个加密串进行解密匹配,然后创建登录Session信息。想问下比较常用且相对安全的加密解密方法有哪些?
    另外是否有其他处理cookie的方式?
    1 replies    1970-01-01 08:00:00 +08:00
    wy315700
        1
    wy315700  
       Aug 15, 2013
    生成一个随机字串,然后放数据库里
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5748 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 01:43 · PVG 09:43 · LAX 18:43 · JFK 21:43
    ♥ Do have faith in what you're doing.