Inhaltsverzeichnis
Antwortinhalt:
Heim Backend-Entwicklung PHP-Tutorial So bleiben Sie in PHP angemeldet. Lassen Sie uns ausführlich über die Sicherheit sprechen.

So bleiben Sie in PHP angemeldet. Lassen Sie uns ausführlich über die Sicherheit sprechen.

Aug 18, 2016 am 09:16 AM
php

Meine Website verwendet jetzt Sitzungen, aber der Anmeldestatus verschwindet, sobald der Browser geschlossen wird, was sehr unpraktisch ist.
So verwenden Sie die Funktion [Angemeldet bleiben] und wie Sie Cookies am besten nutzen Ich sage Ihnen, es gibt keine spezielle Lösung online. Ich hoffe, jemand mit Entwicklungserfahrung kann mir eine Anleitung geben

Antwortinhalt:

Meine Website verwendet jetzt Sitzungen, aber der Anmeldestatus verschwindet, sobald der Browser geschlossen wird, was sehr unpraktisch ist.
So verwenden Sie die Funktion [Angemeldet bleiben] und wie Sie Cookies am besten nutzen Ich sage Ihnen, es gibt keine spezielle Lösung online. Ich hoffe, jemand mit Entwicklungserfahrung kann mir eine Anleitung geben

Es ist zu beachten, dass auch PHP-Sitzungen mithilfe von Cookies implementiert werden. Der im Browser gespeicherte Cookie-Name lautet standardmäßig PHPSESSID.
Die Ablaufzeit dieses Sitzungscookies kann ebenfalls festgelegt werden bis 3600 Sekunden:
session_set_cookie_params(3600);
Nachdem Sie den Browser geschlossen und innerhalb einer Stunde erneut geöffnet haben, ist das Cookie weiterhin gültig.

PHP-Sitzung ist eine Datei, die standardmäßig Sitzungsdaten speichert, die jeder PHPSESSID entsprechen.
Das heißt, die Sitzungsdaten verschiedener PHPSESSIDs werden nicht gemeinsam genutzt.
Sie verwenden beispielsweise eine PHP-Sitzung, um eine zu implementieren Warenkorb- oder Videoanzeige Für die Aufzeichnungsfunktion:
Wenn Sie die Warenkorbdaten in der Sitzungsdatei speichern, können Sie Ihre Warenkorbdaten nach der Anmeldung von anderen Geräten oder Browsern nicht sehen.
Dabei Gleichzeitig sollten Sie die Warenkorbdaten speichern. Die Daten werden in der Datenbank gespeichert.

Lassen Sie uns darüber sprechen, wie Sie einen benutzerdefinierten Cookie-Sitzungsmechanismus basierend auf der Datenbank implementieren:

Das Cookie speichert die Benutzer-ID (Klartext) und den Salt-Wert (Hash) des Benutzers.
Wenn hohe Sicherheit erforderlich ist, können Sie auch MCRYPT_BLOWFISH verwenden, um den gesamten Cookie-Inhalt zu verschlüsseln.
Dieses Cookie erfordert beides Es muss in der Lage sein, Benutzer zu authentifizieren, darf aber nicht gefälscht werden. Der Salt-Wert des Benutzers wird zufällig generiert und bestimmt, um das Passwort zu schützen, wenn sich der Benutzer registriert, und wird in den Felddaten gespeichert, die dem Benutzer in der Benutzertabelle entsprechen 🎜>

Der Salt des Benutzers, der globale Salt der Anwendung und der MCRYPT_BLOWFISH-Verschlüsselungsschlüssel $key werden alle zufällig generiert und bestimmt.
<code>//保护用户密码的盐
$salt = sha1( uniqid(getmypid().'_'.mt_rand().'_', true) );

//用户的密码($pwd_user是用户输入的密码明文)
$pwd_db = sha1($salt.sha1($pwd_user));

//cookie里的盐
//其中$global_salt是配置里定义的全局盐,用来保护用户的盐,一旦修改,所有用户的cookie都将失效.
$cookie_salt = sha1($global_salt.sha1($salt));

//最终生成的cookie内容
$cookie = base64_encode($user_id.'|'.$cookie_salt);
//如果你需要高安全性,还可以使用MCRYPT_BLOWFISH对整个cookie的内容做一次加密.
$cookie = mcrypt_blowfish($cookie, $key);

//设置cookie,这里把过期时间设为3600秒(1小时)
setcookie($cookie_name, $cookie, time()+3600);</code>
Nach dem Login kopieren
Der Algorithmus wie:



erzeugt eine Zufallszahl der Prozess-ID ist ein Hashwert basierend auf der Entropie der aktuellen Zeit in Mikrosekunden.sha1( uniqid(getmypid().'_'.mt_rand().'_', true) )
Wenn Sie den Benutzer verifizieren, verwenden Sie zuerst den privaten Schlüssel, um $_COOKIE['cookie_name'] zu entschlüsseln,

dann base64_decode, um die Benutzer-ID zu erhalten,

und fragen Sie dann den Salt des Benutzers basierend auf der Benutzer-ID ab,
und dann den Salt einfügen. Nachdem derselbe Hash-Algorithmus mit dem Salt $cookie_salt im Cookie verglichen wurde,
wird festgestellt, dass das Cookie des Benutzers gültig ist, wenn sie konsistent sind

<code>//解密cookie
$cookie = mdecrypt_blowfish($_COOKIE['cookie_name'], $key);

//分割后拿到里面的$user_id和$cookie_salt
$cookie = explode('|', base64_decode($_COOKIE['cookie_name']));</code>
Nach dem Login kopieren

    Legen Sie die Gültigkeitsdauer des Cookies fest, indem Sie beispielsweise eine Woche zur aktuellen Zeit hinzufügen, sodass es in einem Monat abläuft, auch wenn Sie den Browser schließen
  1. Der Cookie-Inhalt kann für die Benutzer-ID symmetrisch verschlüsselt werden. Das Backend erhält zuerst den Chiffretext, entschlüsselt ihn dann und meldet sich schließlich an
Nur ​​Betriebscookies können das Problem des Sitzungsablaufs nicht lösen. Es wird empfohlen,

zu verwenden (es ist tatsächlich ein Suchtmittel) und die Sitzung zu starten. Sie können die Ablaufzeit nach Ihren Wünschen festlegen Wenn Sie online sind, gehen Sie direkt zum Cache, um zu überprüfen. ;

Es scheint, dass 缓存 das Sitzungsspeichermedium festlegen kann.

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

CakePHP-Projektkonfiguration CakePHP-Projektkonfiguration Sep 10, 2024 pm 05:25 PM

In diesem Kapitel werden wir die Umgebungsvariablen, die allgemeine Konfiguration, die Datenbankkonfiguration und die E-Mail-Konfiguration in CakePHP verstehen.

PHP 8.4 Installations- und Upgrade-Anleitung für Ubuntu und Debian PHP 8.4 Installations- und Upgrade-Anleitung für Ubuntu und Debian Dec 24, 2024 pm 04:42 PM

PHP 8.4 bringt mehrere neue Funktionen, Sicherheitsverbesserungen und Leistungsverbesserungen mit einer beträchtlichen Menge an veralteten und entfernten Funktionen. In dieser Anleitung wird erklärt, wie Sie PHP 8.4 installieren oder auf PHP 8.4 auf Ubuntu, Debian oder deren Derivaten aktualisieren. Obwohl es möglich ist, PHP aus dem Quellcode zu kompilieren, ist die Installation aus einem APT-Repository wie unten erläutert oft schneller und sicherer, da diese Repositorys in Zukunft die neuesten Fehlerbehebungen und Sicherheitsupdates bereitstellen.

CakePHP Datum und Uhrzeit CakePHP Datum und Uhrzeit Sep 10, 2024 pm 05:27 PM

Um in cakephp4 mit Datum und Uhrzeit zu arbeiten, verwenden wir die verfügbare FrozenTime-Klasse.

CakePHP arbeitet mit Datenbank CakePHP arbeitet mit Datenbank Sep 10, 2024 pm 05:25 PM

Das Arbeiten mit der Datenbank in CakePHP ist sehr einfach. In diesem Kapitel werden wir die CRUD-Operationen (Erstellen, Lesen, Aktualisieren, Löschen) verstehen.

CakePHP-Datei hochladen CakePHP-Datei hochladen Sep 10, 2024 pm 05:27 PM

Um am Datei-Upload zu arbeiten, verwenden wir den Formular-Helfer. Hier ist ein Beispiel für den Datei-Upload.

CakePHP-Routing CakePHP-Routing Sep 10, 2024 pm 05:25 PM

In diesem Kapitel lernen wir die folgenden Themen im Zusammenhang mit dem Routing kennen.

Besprechen Sie CakePHP Besprechen Sie CakePHP Sep 10, 2024 pm 05:28 PM

CakePHP ist ein Open-Source-Framework für PHP. Es soll die Entwicklung, Bereitstellung und Wartung von Anwendungen erheblich vereinfachen. CakePHP basiert auf einer MVC-ähnlichen Architektur, die sowohl leistungsstark als auch leicht zu verstehen ist. Modelle, Ansichten und Controller gu

CakePHP erstellt Validatoren CakePHP erstellt Validatoren Sep 10, 2024 pm 05:26 PM

Der Validator kann durch Hinzufügen der folgenden zwei Zeilen im Controller erstellt werden.

See all articles