当用户登录并选中“记住我”框时,我会为它生成一个密钥(md5 上非常随机的数字)并保存在它的 cookie 中。如果用户未登录,我的代码会检查“记住我的密钥”cookie,如果它与用户匹配,则他已登录。
我的问题是,我如何阻止用户处理他们的记住我关键 cookie 并将其传递给他们的朋友?因为如果他们这样做,复制 cookie 的人将在不知道帐户密码的情况下登录,然后他们将无需购买即可访问高级帐户。
我无法将密钥绑定到 ip,否则记住我将无法正常工作,因为许多计算机经常更改 ip。我想保存用户代理和其他浏览器信息,你怎么看?