我对 PHP 比较陌生,所以请多多包涵。我创建了一个使用基本身份验证和 SSL(Apache 服务器)保护的网站。但是,这种情况并不安全,因为用户名和密码是以纯文本形式传输的。我考虑过摘要身份验证,但由于不相关的原因,这并不完全可行。
因此,我现在正在考虑对整个站点进行 SSL 加密(已经是这种情况),并使用基于 cookie 的机制进行会话身份验证。我已阅读并(我相信)了解如何使用 PHP 设置和取消设置 cookie 的基础知识,但我找不到一个很好的示例来说明如何实现安全登录机制。然而,这一定是一个非常常见的登录场景,因此我认为一些预制的登录页面可能已经可以用于轻松定制。
如果有人能指导我学习如何实现基于 cookie 的安全登录的分步教程,我将不胜感激!提前谢谢了!