我正在尝试会话。
我试图让它成为一个安全的会话,我让用户只有在通过加盐和散列验证后才收到一个等于 5 的“signin”会话变量。
if($passwordhash == $tablehash)
{
session_start();
$_SESSION['signin'] = 5;
header("Location: /~cssgf3/cs3380/lab7/home.php");
然后我有它被重定向到通过此步骤进行验证的页面:
session_start();
$sessionValue = 5;//$_SESSION['sessionValue'];
$userSession = $_SESSION['signin'];
if($userSession == $sessionValue)
{
我很好奇这是否是验证会话的适当方式。在这一点上我不太担心安全性,但我感兴趣的是这是否安全,如果不安全,是否有一种简单的方法来解决它?