2012-11-12 83 views
-2

我一直在閱讀保持用戶登錄到我的網站的最佳方式,以便他們不需要登錄來執行每個操作或查看每個頁面。保護PHP會話

我已經意識到會話是通過Cookie的方式,因爲他們的數據存儲在服務器端而不是客戶端。

我有一個計劃,我要將會話分配給單個IP地址和用戶代理,並且每次驗證它是相同的IP和Useragent。然而顯然這不是要走的路。

所以真的我的問題是做出一些真正的防彈安全會話的最佳方式是什麼。

+1

使用cookies。我認爲這是您可以通過Google快速找到的內容。 – woz

回答

1

您需要使用組合 COOKIES和PHP會話。

使用cookie來存儲某種形式的會話ID,並且只在您看到cookie時加載會話ID。

PHP會話本身就是一個瀏覽器cookie,它通常在用戶關閉瀏覽器窗口時過期。