我对 PHP/MYSQL 很陌生,我现在的目标是创建一个安全的简单登录 cookie,这就是我所做的:
- 当新用户注册时,脚本会创建一个随机散列(加盐)字符串,如下所示:a4c7be8b6426f34c13adc37ba69db2dd,并将其作为“特殊 cookie”保存在数据库中。
- 每个用户都有自己的“特殊 cookie”。
- 当用户尝试成功登录时,脚本会从数据库中获取他的特殊 cookie并将其作为cookie 保存到浏览器。
- 在每个页面中,脚本通过将浏览器中保存的 cookie与数据库中的“特殊 cookie”进行比较来确保用户已登录。
这足够安全吗?
顺便说一句,我还有一个问题,在 PHP 5.5 中,仅password_hash()就足够安全了吗?
提前致谢。