我在stackoverflow上阅读了以下内容:
never store the users password or even a hash of the password in session or cookie data.
我正在制作一个系统来检查恒定密码,如果它与会话中保存的密码不同,则强制注销;像facebook这样的东西吗?当您更改密码或密码已更改时,您将被注销。
我的代码如下:
function ConstantPassword($Password)
{
if ($_SESSION['Password'] !== $Password)
{
include "Logout.php";
}
}
但是,如果说不要在会话/cookie 中存储密码?什么可能是另一种解决方法?