php – Cookies / Sessions登录系统

用户登录时,我得到他/她的ID并将其保存在会话变量中.我想知道的是,这是要走的路吗?还是应该使用cookies?所以它自动登录等等.
session_start();


ifcorrectlogin {
$_SESSION['id'] = MysqL_result($loginQuery,'user_id');
}

你如何验证你的用户

//新手

是的,这是要走的路.会话本身已经被一个cookie支持,以消除你周围的任何编程工作.只要用户浏览器实例打开,或会话超时,服务器端会话(实际上,cookie)将会生存,因为用户没有访问该站点一定时间(通常是大约30分钟).

登录时,只需将获取用户放在$_SESSION中.在限制页面上的每个请求上,您只需检查$_SESSION中的登录用户是否可用,并相应处理请求,即继续或重定向登录错误页面.在注销时,只需从$_SESSION中删除用户.

如果你想添加一个记住我在这个电脑上的选项,那么你需要自己添加一个比会话更长的cookie.您只需确保为Cookie生成一个长久,独特和难以猜测的值,否则它太容易被破解.看看PHP如何通过在webbrowser中检查名称PHPsessionid的cookie.

相关文章

统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...
统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...
前言 之前做了微信登录,所以总结一下微信授权登录并获取用户...
FastAdmin是我第一个接触的后台管理系统框架。FastAdmin是一...
之前公司需要一个内部的通讯软件,就叫我做一个。通讯软件嘛...
统一支付是JSAPI/NATIVE/APP各种支付场景下生成支付订单,返...