在登錄系統,如果用戶想要保持登錄狀態,則該密碼需要存儲在瀏覽器cookie。我已經瀏覽了許多關於SO的問題,並發現它沒有任何安全的將密碼存儲在瀏覽器cookie中。我不知道我是不是像
$string = 'snfcikkfbnvekrew';
$salt = md5($passwrod.$string);
$password = md5(sha1(md5("$salt$string$salt"))); //or some other random sequence of encryption functions
我只是想知道如果有人訪問cookie可以執行什麼樣的攻擊?
這個問題的第一部分是這裏:http:// stackoverflow。com/questions/5232908/php-storage-password-in-cookie – awm 2011-03-08 14:06:55
md5和sha1不是加密的。他們是散列函數。把他們想象成絞肉機。很容易吃牛和做漢堡包 - (幾乎)不可能拿漢堡包和牛。 – 2011-03-08 14:10:54
所以,嗯,你以前的問題是回答不要這樣做;現在你正在尋求做這件事的最佳方式? – mario 2011-03-08 14:14:11