我有一个登录系统,用户可以在其中检查“记住我”选项。当用户选中该选项时,我将 session_id 存储到 cookie 中,并将他的 session_id、ip、浏览器信息等写入数据库会话表。因此,当用户回来时,我根据存储在会话表中的 session_id/ip/browser/etc 确保 cookie 没有被伪造。
现在看来,这可能是很多开销和数据库写入。有没有更好、更安全的方法来做到这一点而无需太多开销?
我有一个登录系统,用户可以在其中检查“记住我”选项。当用户选中该选项时,我将 session_id 存储到 cookie 中,并将他的 session_id、ip、浏览器信息等写入数据库会话表。因此,当用户回来时,我根据存储在会话表中的 session_id/ip/browser/etc 确保 cookie 没有被伪造。
现在看来,这可能是很多开销和数据库写入。有没有更好、更安全的方法来做到这一点而无需太多开销?