我正在尝试在我的网站上执行“记住我”并将以下代码添加到我的登录脚本中。
密码通过 sha1() 函数运行,用户名在分配给 SESSION 之前被修剪并通过 mysql_real_escape_string() 运行。
我怎样才能使它更安全,防止劫持。
谢谢。
if($_POST['remember']) {
setcookie("CookieUser", $_SESSION['usrename'], time() + 60 * 60 * 24 100, "/");
setcookie("CookiePass", $_SESSION['password'], time() + 60 * 60 * 24 100);
}