将用户的用户名和密码存储在 cookie 中是一种好习惯吗?我真的很想知道像(Facebook、digg、twitter)这样的大网站是如何处理这个问题的。我的代码是这样的:
<?php
$username = mysql_real_escape_string($_POST['username']);
$password = md5($_POST['password']);
?>
每次成功登录后,我都会将$username和$password(md5) 存储在 cookie 中。并重新生成会话IDsession_regenerate_id()
为了验证用户身份,我检查是否存在登录会话,否则我验证 cookie。
有任何想法吗?谢谢