我正在开发一个非常简单的网站。我通常会做一个完整的管理员来编辑网站,但这次我考虑的是就地编辑 (contenteditable="true")。
为了简化用户的登录,我只想给他一个密码,他可以在地址栏中输入密码来登录,而不是通常的登录表单。所以他会访问 domain.com/page?p=the_password 然后我会将他的数据存储在一个会话中并给他一个带有会话 ID(通常的东西)的 cookie 并将他重定向到 domain.com/page。
这有多安全/不安全?我在 PHP 中执行此操作,但我想它适用于任何服务器端语言。