我使用Cookie來記住我的功能。如何保護Cookie?
這是我如何設置Cookie:
$value = $dbusername.'|'.$dbpassword;
setcookie('abc', $value,time()+60*60*24*180, '/');
檢索的cookie:
$cookie = $_COOKIE['abc'];
$values = explode("|", $cookie);
$username_ck = $values[0]; //ck stands for cookie
$password_ck = $values[1];
什麼是保護我的cookies(用戶名/密碼)的好辦法? 我的數據庫中的密碼以純文本格式存儲。我不想在db中加密密碼。
你在用什麼?爲什麼不會議?存儲明文密碼始終是一個糟糕的主意,在cookie中更是如此! – deceze
我只有一個評論,永遠不要做所有上述! – Bassem
我已經有會話...以上是爲了記住我。 – user311509