2012-09-17 68 views
0

我將使用php setcookie函數來實現持久登錄。setcookie()中的cookie名稱值

我的問題是這樣的:

是否cookie的「名稱」必須遵循同樣嚴格的安全準則,因爲它的「價值」,也可以是我喜歡的任何文字,而不是散列或任何類似?

回答

0

我可以是任何你想要的,並不一定是價值相關的。請記住,用戶可以看到cookie,因此不應該存儲「敏感」信息。

setcookie("MyCustomCookie", 'Europe', time()+3600); 
0

cookie名稱與其值無關。您可以創建任何名稱的cookie並存儲您想要的任何信息。

setcookie("COOKIE_NAME", 'COOKIE_VALUE', COOKIE_TIME_OUT); 

,你只需要按照它了Syntex

1

它沒有到,但是如果你存儲在常量或similiar cookie名稱,然後繼續前進,使其「無法讀取」,它總是有一些安全步。 名爲「hDS4aH8AwdE」的Cookie比「user_credentials」的吸引力小。