社区
基础编程
帖子详情
php怎么安全判断用户是否登入
to_phper
2012-08-09 11:37:04
以前仅仅是 使用将username放在session中 然后再需要权限的地方去判断 username是否存在
但是如果黑客获取到了这个session id e并伪造提交给服务器 该怎么办?
请各位大神讲讲怎么才能够安全的验证用户是否登入 将session放在mysql中吗?
...全文
218
5
打赏
收藏
php怎么安全判断用户是否登入
以前仅仅是 使用将username放在session中 然后再需要权限的地方去判断 username是否存在 但是如果黑客获取到了这个session id e并伪造提交给服务器 该怎么办? 请各位大神讲讲怎么才能够安全的验证用户是否登入 将session放在mysql中吗?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
5 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
黄袍披身
2012-08-10
打赏
举报
回复
如果cookie给人控制了也就意味着对方的电脑给人控制了,那么木马嗅探他的密码什么的就已经很简单了。所以你也就别操心了...
happypiggy2010
2012-08-10
打赏
举报
回复
session检验。强制使用ssl。
qq120848369
2012-08-10
打赏
举报
回复
https防止明文账号密码和session-cookie被窃取。
至于cookie直接被人从计算机里盗走,无能为力。
另外,应该在登陆时就查数据库确定用户权限并记录在SESSION里,以后就不查数据库验证权限了,因为SESSION是服务端维护的,是安全可靠的,只不过COOKIE可以被人拿来拿去。
xuzuning
2012-08-10
打赏
举报
回复
[Quote=引用 1 楼 的回复:]
可以在session中同时保留这个用户的登陆时IP地址,或者登录地点。
只要IP地址出现变动,则SESSION id无效。
[/Quote]++
这似乎是目前流行的做法。
CSDN也是这样做的,取消了验证码,很人性化
改一下昵称
2012-08-09
打赏
举报
回复
可以在session中同时保留这个用户的登陆时IP地址,或者登录地点。
只要IP地址出现变动,则SESSION id无效。
登入
界面系统
客户端每次请求时都会带上这个 session ID,服务器据此
判断
用户
是否
已登录。基于令牌的验证则更适用于无状态的 API,如 JWT(JSON Web Tokens),
用户
登录后获取一个令牌,之后的每次请求都将令牌附在请求头中。 ...
注册
登入
系统开发
系统设计时特别强调了`session`的应用,在保证
用户
访问体验的同时也兼顾了一定的
安全
性。 #### 二、关键技术点分析 ##### 2.1 首页-登录页面(index.
php
) 首页作为
用户
进入系统的第一个接触点,主要用于收集
用户
...
图书管理系统的设计与实现 (流程图,登录).pdf
*
判断
节点:表示系统的
判断
逻辑。 * 结束节点:表示系统的结束节点。 互联网应用 互联网应用是指使用互联网技术开发的应用程序,例如 Web 应用程序、移动应用程序等。图书管理系统可以使用互联网技术,例如 HTML5...
articles
2. **授权(Authorization)**:验证身份后,系统需要
判断
用户
是否
有权限执行特定的操作,如添加文章、编辑或删除。这通常通过
用户
角色或权限级别来实现。例如,普通
用户
可能只能阅读文章,而管理员则可以进行所有...
Shopnc b2b2c 好商城V5 33hao-V5完整源码.zip
功能模块
是否
支持 说明 技术架构 数据库服务器主从分离 √ 支持多台数据库服务器主从分离、读写分离的模式,方便扩展(需额外付费) 伪静态Rewrite √ 伪静态可以缓解服务器的负担.可以提高关键词排名. 图片云...
基础编程
21,890
社区成员
140,342
社区内容
发帖
与我相关
我的任务
基础编程
从PHP安装配置,PHP入门,PHP基础到PHP应用
复制链接
扫一扫
分享
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章