在像社会网络这样的网络应用程序中,用户登录并长时间做一些工作,比如 2 小时或更长时间,现在我在会话中存储一些数据,如用户 ID(成员表中的身份号码),并通过这个 id 找到用户详细信息数据。
并且当每个用户登录到站点时,我会在会话中为该用户存储此数据 2 小时。对于这项工作,我将会话时间设置为 120 分钟,我想知道这项工作是否有效?我的意思是存储会话 2 小时。
另一方面,我可以将该 ID 存储在客户端上的加密 cookie 上,我想知道这种方式是否安全,如果用户/黑客可以解密我的 cookie 并检索用户 id(这个 id 是我的身份表 id)可以攻击我的网站和做或不做某事?