我一直在阅读有关登录、存储密码和用户名的信息。将密码存储在 cookie 中是一件大事。所以我选择只在 cookie 中存储用户名,我想这很好。我将它存储到 cookie 中,以便我可以轻松访问它并处理“记住我”选项。但是,如果我想通过以下方式识别用户,那么密码呢?SELECT * FROM databse WHERE username='$_COOKIE[]' AND password=''
我在想会话。我可以在会话中存储密码,不安全但很好。但问题是当用户关闭浏览器并重新打开它时会发生什么。他们将保持登录状态,但会话将消失,因此每次我必须检查是否设置了 SESSION[pass] 如果没有,请从数据库中选择并设置它。
那是我的解决方案,有人可以建议我更合适的解决方案吗?
事实是,没有超级安全的系统,如果有人真的想闯入,他们就会成功。