我创建了一个系统,该系统使用用户名/密码登录系统和“phpass”类来存储哈希并在用户登录时检查密码。
我还使用 AJAX 通过 javascript 加载用户信息(只有在用户登录时才能检索到)。
我的问题是,我应该在每个页面和每个返回 AJAX 值的文件中检查用户的身份验证,还是只是在 MySQL 数据库中创建一个“连接”条目。
是因为性能原因在每个页面和请求中使用'phpass'函数是错误的还是使用数据库方法是错误的?
如果用户已登录,保持用户连接并检查每个页面的最佳方法是什么?
我创建了一个系统,该系统使用用户名/密码登录系统和“phpass”类来存储哈希并在用户登录时检查密码。
我还使用 AJAX 通过 javascript 加载用户信息(只有在用户登录时才能检索到)。
我的问题是,我应该在每个页面和每个返回 AJAX 值的文件中检查用户的身份验证,还是只是在 MySQL 数据库中创建一个“连接”条目。
是因为性能原因在每个页面和请求中使用'phpass'函数是错误的还是使用数据库方法是错误的?
如果用户已登录,保持用户连接并检查每个页面的最佳方法是什么?