2011-10-19 58 views
0

我正在開發我的第一個基於Web的應用程序(我想你可以稱之爲),但我很努力地在會話和cookie之間做出決定。
我有一個簡單的登錄表單,我想要一個簡單的方法來檢查用戶是否已登錄等。我過去使用過Cookie,但我也聽說過會話。我已經在PHP手冊上閱讀過關於它們的內容,但迄今爲止它還沒有幫助我。
我希望能夠在iPhone應用程序中實現部分系統,所以我不確定我會如何驗證,也許其中一個會更容易實現?
我已經看過這裏的其他帖子,但我仍然不清楚在這種情況下的親和騙局。
任何幫助非常感謝:)網絡應用的會話或Cookies?

+0

記住Cookie來自客戶端,並且可以通過操縱攻擊者。 – SLaks

回答

0

「會議」可以說是最常見的方法。就個人而言,我會投票支持「PHP會議」,除非你有一個非常好的理由不會。

這裏有幾個鏈接,可能HEL [P:

+0

感謝您的鏈接,非常有用。我正在考慮「PHP會話」,不僅僅是「會話」,對於我的新手而言很抱歉!我想一個小問題是,你可以在訪問之間進行最後一次會話嗎? (例如,通過「保持登錄狀態」複選框) –

0

Cookie是啓用會話的手段,Cookie很小,佔用帶寬,並且可以由客戶端和攻擊者操縱。

它們是存儲用戶特定「機密」或更敏感的用戶信息的禁忌。