Ben PHP kullanarak bir web uygulaması için bir giriş sistemi oluşturma. Benim soru, yalnızca geçerli oturumda kullanıcı giriş bilgilerini saklamak için güvenli mi? Örneğin John adında bir kullanıcı siteme başarıyla oturum açtığında, ben sadece ['Kullanıcı Adı'] $ _SESSION saklayabilirsiniz = 'John' ve $ _SESSION ['LoggedIn'] = 1 sonra kontrol etmenizi $ _SESSION ['LoggedIn'] Her sayfada 1'e eşit kullanıcı aslında kaydedilir doğrulamak için mi? Veya bunu yapmak için daha iyi bir yolu var mı? Bu benim başın üst kapalı neden olabilecek herhangi bir sorunlarının farkında değilim, ama emin ben yolda sorunlara neden olur Sitemde büyük bir delik bırakarak değil yapmak istedim.
Bu endişelenecek bir daha az şey böylece Ayrıca, ben onların gerçek dize şifre, veritabanındaki kullanıcının parolasını + tuzu bir md5 hash depolamak.
Bu açık değilse daha fazla bilgiye ihtiyacınız veya varsa bana bildirin. Teşekkürler!