0
<?php
$id=721914338;
setcookie("id",$id,time()+1200,'/');
?>

これは単なる例なので、質問をすることができます。私の質問は、私が facebook 、 google 、または twitter から id を取得していることです。データベースに挿入していますが、問題は、それを Cookie に保存し、この Cookie を次のページまたは他のページで使用することです。sql クエリを使用して、ユーザーが cookie に保存されているこの ID を持っているかどうかを確認します。開発者として、どのユーザーも INSPECT ELEMENT についての知識を持っています。彼または彼女は私の ID を読み取ることができます。ハッキングから保護するにはどうすればよいでしょうか? 誰でも私を助けることができますか?

セッションに保存したくありません。クッキーのみに保存したいのです。IDを暗号化し、すべてのページで復号化して使用するものはありますか。ユーザーがページを更新すると、タイマーが再び開始されますか

4

1 に答える 1

1

この ID をセッション変数に格納できます。ユーザーがサイトにログインするたびに、データベースから ID を取得し、php のセッション変数に保存します。セッションを使用すると、どのページでも値を取得できます。

于 2013-09-16T07:08:36.790 に答える