0

ログインページを作成します。ログインについては、CharlieMillerのRememberMeに関する記事を読んでいます。OWASPチートシートもお読みください。乱数の永続的なデータベースエントリの代わりに、$_SESSION配列に乱数を格納するだけではいけないと思っていました。次に、ユーザーCookieを確認し、一致する場合は、番号を再生成して、セッションCookieとユーザーCookieを設定しますか?

4

1 に答える 1

1

重要なのは、通常、ユーザーが再度ログインする必要がある場合、ユーザーにとって有効なセッションがないということです。セッションは無限に保存されません。

于 2012-08-07T21:18:11.400 に答える