用户
 找回密码
 入住 CI 中国社区
搜索
12
返回列表 发新帖
楼主: air_wang
收起左侧

[已解决] CI的session安全问题

[复制链接]
发表于 2009-9-22 22:19:46 | 显示全部楼层
第一个问题,用也没什么弊端,只是 session 都存储在客户端,可能会有安全问题。(是加密存储)
第二个问题,是一样的,可以平滑迁移。你可以测试一下呀。 ...
Hex 发表于 2009-8-28 17:18


感觉用CI自带的session的话,关闭浏览器的时候,session信息不会被注销,还会继续存在客户端cookie里,
我用session做用户登录的时候,关闭浏览器之后,用户信息还保存在session里,下次再开浏览器,完全不需要登录就能访问到私密内容啊。。。。。。。
用CI做到第二个项目了,才发现这一可怕的事实。。。。。。幸好第一个项目还没有开始使用,不然肯定被我头儿乱刀砍死了。。。。。


KNDB session使用的话,是不是把官网wiki上面的那段代码存到一个session.php的文件里,然后扔到system/application/libraries里就可以了? 还是有其他更正规的方法?

热情期待hex大的解答
发表于 2009-9-22 22:42:24 | 显示全部楼层
用惯了PHP的原生session之后,想当然的以为CI的session也是浏览器一关就没了,险些酿成大祸。。。。。

本版积分规则