簡體   English   中英

撰寫“記住我”進行登錄

[英]Writing Remember Me for login

我要編寫一個登錄頁面,並且我一直在閱讀Charlie Miller在“記住我”中的有關登錄的文章。 另請閱讀OWASP備忘單。 我在想,不是將隨機數保存在持久性數據庫條目中,您是否可以不將隨機數存儲在$ _SESSION數組中? 然后檢查用戶cookie(如果匹配),然后重新生成數字並在會話cookie和用戶cookie中進行設置?

關鍵是,通常當用戶不得不再次登錄時,您沒有有效的會話。 會話不會無限存儲。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM