ホームページ  >  記事  >  バックエンド開発  >  ユーザーログイン関連の問題の保存

ユーザーログイン関連の問題の保存

WBOY
WBOYオリジナル
2016-06-13 13:00:49766ブラウズ

ユーザーのログインに関する質問を保存しますか?
ユーザーがブラウザを閉じてページを再度開くと、Cookie を使用するかセッションを使用するかにかかわらず、ログイン状態が維持されます。
問題は、ユーザーのログインを確認するときに、ブラウジング セッションを閉じた後にセッションが使用されなくなることです。または、セッションをメモリに保存します。ただし、Cookie を使用して実装されている場合は、ブラウザを閉じた後もユーザーのログインが記憶されます。これは危険ですか? たとえば、Cookie ファイルのコピーを作成しても、ログインする必要がなくなるわけではありません。長い間考えても、まだわかりません。もしかして、私の考え方が間違っているのか、それとも間違っているのでしょうか?

専門家に実装について詳しく説明してもらいます。要件は、ブラウザを閉じた後もログインしたままにすることだけでなく、データのセキュリティを確保することも必要です。私にアドバイスをお願いします。
------解決策---------


Cookie ファイルをコピーすると、論理的にログインして検索できるようになります。

ただし、ブラウザの UserAgent、ユーザーの IP などの干渉要因を暗号化に追加することはできます。

function_core.php の DISCUZ、authcode() で暗号化メソッドを確認できます。

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。