这是一个创建于 4096 天前的主题,其中的信息可能已经有所发展或是发生改变。
用cookie保存登陆状态信息,应该是不能直接 setcookie("user",,) 然后通过isset($_COOKIE['user']) 这么简单来判断的吧?看起来都不安全。
我google到其中一种方式,是在客户端保存一串加密后的字符串,下次用户访问时,获取这个加密串进行解密匹配,然后创建登录Session信息。想问下比较常用且相对安全的加密解密方法有哪些?
另外是否有其他处理cookie的方式?
1 条回复 • 1970-01-01 08:00:00 +08:00
|
|
1
wy315700 2013-08-15 20:33:01 +08:00
生成一个随机字串,然后放数据库里
|