我是PassPad的开发人员之一,这是一个安全密码生成器和用户名存储系统。我们仍在努力,但我对实现安全登录/退出系统的最佳方式有几个问题。
现在,我们计划做的是让登录系统保存一个带有用户名和会话密钥的 cookie,这就是身份验证的全部内容。服务器验证两者是否匹配。登录/注销时会创建一个新密钥。
这是一个与安全相关的 web 应用程序,虽然我们实际上并没有存储任何可能使用户感到不安的信息,但因为它是面向安全的,所以我们有必要至少以用户认为的方式显得安全高兴。
有没有更好的方法在 PHP 中实现登录/退出系统?最好不要花费太多的编码时间或服务器资源。还有什么我需要实施的,比如蛮力保护等?我该怎么做呢?