我目前正在使用http://www.openwall.com/phpass/来散列我的密码。
即使输入相同的密码,散列也会产生不同的散列。
我检查密码是这样的:
$verify = $hasher->CheckPassword($password, $info['password']);
$password
是输入的值,$info['password']
是数据库中的哈希值。
现在,我正在设置这样的cookie:
setcookie(user, $_POST['username'], $hour, $path);
setcookie(pass, $_POST['password'], $hour, $path);
这导致我的 cookie 是没有任何散列的密码。如何使存储密码的 cookie 更安全?
如果我不能将它们存储在 cookie 中,我将它们存储在哪里?