2

用户可以登录我的网站的唯一方法是使用 facebook 登录(我使用 php sdk)。我将他们的电子邮件、ID、他们创建的内容存储在我的数据库中。

我正在使用 CodeIgniter 并让他们可以根据存储在会话变量中的 facebook 用户 ID 访问页面。我想知道这是否足够安全。如果不是,那么最安全的方法是什么?

4

1 回答 1

0

永远不要将个人数据存储在 SESSION 或 COOKIE 中。

我建议只存储您会员的会员 ID,而不是 Facebook ID。然后使用它从数据库中提取其他数据。

于 2013-07-25T17:08:03.460 回答