ユーザーログイン関連の問題の保存

WBOY
リリース: 2016-06-13 13:00:49
オリジナル
813 人が閲覧しました

ユーザーのログインに関する質問を保存しますか?
ユーザーがブラウザを閉じてページを再度開くと、Cookie を使用するかセッションを使用するかにかかわらず、ログイン状態が維持されます。
問題は、ユーザーのログインを確認するときに、ブラウジング セッションを閉じた後にセッションが使用されなくなることです。または、セッションをメモリに保存します。ただし、Cookie を使用して実装されている場合は、ブラウザを閉じた後もユーザーのログインが記憶されます。これは危険ですか? たとえば、Cookie ファイルのコピーを作成しても、ログインする必要がなくなるわけではありません。長い間考えても、まだわかりません。もしかして、私の考え方が間違っているのか、それとも間違っているのでしょうか?

専門家に実装について詳しく説明してもらいます。要件は、ブラウザを閉じた後もログインしたままにすることだけでなく、データのセキュリティを確保することも必要です。私にアドバイスをお願いします。
------解決策---------


Cookie ファイルをコピーすると、論理的にログインして検索できるようになります。

ただし、ブラウザの UserAgent、ユーザーの IP などの干渉要因を暗号化に追加することはできます。

function_core.php の DISCUZ、authcode() で暗号化メソッドを確認できます。

関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート