PHP を練習するための新しいログイン システムを作成しています。以前に作成したシステムは、学習を重ねるうちにかなり安全性が低いことがわかりました...
とにかく、基本的に、本当に安全にする方法について少し混乱しています。ページごとにユーザーを認証する必要がないというこの状態に関する同様のことに対する多くの回答。彼らは承認される必要があるだけです。ただし、たとえば、アカウントのパスワードが変更されたときに、ユーザーが現在アカウントにログインしているすべてのユーザーを強制的にログアウトできるようにしたいとします (実際には、パスワードを変更した人はログインしたままになります。十分に単純なタスク...)。
これが機能していると考えることができる唯一の方法は、データベース内のユーザーの資格情報と比較できるように、パスワードが何らかの形で保存されている場合です。
基本的に、このため、いくつかの質問があります。
- なぜほとんどの人は、ログインシステムをこのように機能させる価値がないと考えているのでしょうか?
- 私が見落としている、これを行う途方もなく簡単な方法はありますか?(いずれにせよ、誰かが私にそれを行う方法を教えてくれるなら、私はそれを大いに感謝します!)
- ログイン システムにユーザーを記憶させる場合、安全性を確保し、引き続きユーザーを記憶させるには、Cookie に何を含める必要がありますか?
ありがとう!