我目前将我的密码保存在数据库中并使用会话 cookie 进行检查,但它使用户的身份验证如此缓慢,而且由于我有很多用户,我为我的网站购买了一个 ssl 证书,我需要知道保存散列密码是否安全(sha512)成饼干还是没有?这是我保存会话的代码
session_set_cookie_params($cookieParams["lifetime"], $cookieParams["path"], $cookieParams["domain"], $secure, $httponly);
将其安全参数设置为 false 是否足以将其设置为 true 或者当用户在地址栏中插入http://site.com时我需要将用户重定向到 https?