我將使用php setcookie函數來實現持久登錄。setcookie()中的cookie名稱值
我的問題是這樣的:
是否cookie的「名稱」必須遵循同樣嚴格的安全準則,因爲它的「價值」,也可以是我喜歡的任何文字,而不是散列或任何類似?
我將使用php setcookie函數來實現持久登錄。setcookie()中的cookie名稱值
我的問題是這樣的:
是否cookie的「名稱」必須遵循同樣嚴格的安全準則,因爲它的「價值」,也可以是我喜歡的任何文字,而不是散列或任何類似?
我可以是任何你想要的,並不一定是價值相關的。請記住,用戶可以看到cookie,因此不應該存儲「敏感」信息。
setcookie("MyCustomCookie", 'Europe', time()+3600);
cookie名稱與其值無關。您可以創建任何名稱的cookie並存儲您想要的任何信息。
setcookie("COOKIE_NAME", 'COOKIE_VALUE', COOKIE_TIME_OUT);
,你只需要按照它了Syntex
它沒有到,但是如果你存儲在常量或similiar cookie名稱,然後繼續前進,使其「無法讀取」,它總是有一些安全步。 名爲「hDS4aH8AwdE」的Cookie比「user_credentials」的吸引力小。