PHP 我的网站快完成了,但我遇到了一些安全问题。实际上,我还没有遇到问题,但我需要预防。例如,登录系统,我正在使用 cookie/session。正如人们在这里回答的那样,cookie 很容易克服,而且很容易受到攻击。
做登录系统的最佳方法是什么,包括密码和数据安全?
另外,我正在使用 cookie 在帖子上写下用户的姓名。例如。(假装登录成功)
$Cookie = $_COOKIE['username'];
$Cookie = $FetchUserNameFromDatabase;
//Then, on posts to write the name of the user, from the cookie.
$DoPost = "INSERT INTO posts (username, message) VALUES ($Cookie, $AnyMessage)";
这是从 cookie 值(因为登录后,用户名保存在 cookie 上)在帖子上写用户名的最佳方式吗?
如果不是,最好的方法是什么?
先谢谢了。
@编辑
我忘了问。另外,防止人们发表大量评论(大量垃圾邮件)的最佳方法是什么?例如,我做了评论(或投票,或其他)并且工作正常。然后,我做了另一条评论,它阻止了我一段时间,直到这段时间到期我才能再次发表评论。最好的方法是什么,或者至少主要网站/论坛使用什么来防止它?
再次感谢。