Kullanıcı kimlik denetimiyle PHP oturum var yeter mi?

0 Cevap php

Senaryo:

  • Bir kullanıcı oturum açtıktan sonra, bir oturum değişkeni kendi girişinizi teyit ayarlanır.
  • Her sayfanın üst kısmında, giriş oturum değişken geçerli onaylandıktan
  • Değilse, onlar çizme ediyoruz.
  • Hayır Kalıcı çerezler kullanılır, sadece session

Soru:

Bu tek başına yeterince güçlü bir güvenlik önlemidir, yoksa ben mi

  • Birbirinden ve / veya doğrulamak için iki oturum değişkenleri ayarlayın
  • Veritabanı / hash doğrulaması uygulamak
  • ? ...

========

(Ben bu soruyu araştırma ise arada, this wiki fantastik okunur.)

0 Cevap