php用户登录之cookie信息安全的示例分析(cookie,php,开发技术)

时间:2024-04-28 04:48:58 作者 : 石家庄SEO 分类 : 开发技术
  • TAG :

    php%E7%94%A8%E6%88%B7%E7%99%BB%E5%BD%95%E4%B9%8Bcookie%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%9A%84%E7%A4%BA%E4%BE%8B%E5%88%86%E6%9E%90

具体如下:

大家都知道用户登陆后,用户信息一般会选择保存在cookie里面,因为cookie是保存客户端,并且cookie可以在客户端用浏览器自由更改,这样将会造成用户cookie存在伪造的危险,从而可能使伪造cookie者登录任意用户的账户。

下面就说说平常一些防止用户登录cookie信息安全的方法:

一、cookie信息加密法

cookie信息加密法即用一种加密方法,加密用户信息,然后在存入cookie,这样伪造者即使得到cookie也只能在cookie有效期内对这个cookie利用,无法另外伪造cookie信息。

这里附上一个加密函数:

这样当设置用户信息的cookie时,就无法对其进行伪造:

二、用加密令牌对cookie进行保护

然后把$hash和$hash_expire 存入member表中hash和hash_expire对应字段中,也可以存入nosql,session

用户伪造cookie时,hash无法伪造,伪造的hash和数据库中的不一致

用户每次登陆,这个hash_expire有效期内不更新hash值,过期则更新

本文:php用户登录之cookie信息安全的示例分析的详细内容,希望对您有所帮助,信息来源于网络。
上一篇:利用phpexcel类怎么将excel文件导入到哦mysql数据库中下一篇:

12 人围观 / 0 条评论 ↓快速评论↓

(必须)

(必须,保密)

阿狸1 阿狸2 阿狸3 阿狸4 阿狸5 阿狸6 阿狸7 阿狸8 阿狸9 阿狸10 阿狸11 阿狸12 阿狸13 阿狸14 阿狸15 阿狸16 阿狸17 阿狸18