ユーザーのログインに関する質問を保存しますか?
ユーザーがブラウザを閉じてページを再度開くと、Cookie を使用するかセッションを使用するかにかかわらず、ログイン状態が維持されます。
問題は、ユーザーのログインを確認するときに、ブラウジング セッションを閉じた後にセッションが使用されなくなることです。または、セッションをメモリに保存します。ただし、Cookie を使用して実装されている場合は、ブラウザを閉じた後もユーザーのログインが記憶されます。これは危険ですか? たとえば、Cookie ファイルのコピーを作成しても、ログインする必要がなくなるわけではありません。長い間考えても、まだわかりません。もしかして、私の考え方が間違っているのか、それとも間違っているのでしょうか?
専門家に実装について詳しく説明してもらいます。要件は、ブラウザを閉じた後もログインしたままにすることだけでなく、データのセキュリティを確保することも必要です。私にアドバイスをお願いします。
------解決策---------
Cookie ファイルをコピーすると、論理的にログインして検索できるようになります。
ただし、ブラウザの UserAgent、ユーザーの IP などの干渉要因を暗号化に追加することはできます。
function_core.php の DISCUZ、authcode() で暗号化メソッドを確認できます。