我正在查看用户/订阅管理软件,例如 aMember Pro。这使用文件夹保护方法来防止访问站点的区域。因此 PHP 脚本需要 Apache (linux/unix)。
我的网络服务器是 IIS windows 2003,我使用 MySQL 数据库来存储用户 ID 和订阅状态/访问权限。我们真的只有两种类型,免费/付费。当用户登录时,我将他们的用户 ID 存储在会话 cookie 中,并使用它来检查每个页面上的订阅状态并确定他们可以在此页面上查看的内容(只有几个页面,它们都在同一文件夹中网络服务器)。
每种方法的优缺点是什么?我的 cookie 和数据库方法是否足够合适和安全?如果不需要,我不想切换到 linux,并且 aMember 软件的所有其他方面在 Windows 上都可以正常工作。
仅当站点不使用数据库存储用户 ID 时才真正需要文件夹保护。在安装订阅管理软件之前,我们已经完成了所有访问权限的事情,所以我的直觉是我们不需要使用文件夹保护,但我很想得到其他人的意见。
谢谢