使用道具 举报
Closer 发表于 2016-6-14 10:44 你的檢查方式太過於「特殊」了 尤其這段 : $result = $this->db->get_where('active_session',array('sess ...
无敌BKB 发表于 2016-6-14 11:23 谢谢版主了,我问下,你说的2个问题,安全性漏洞,是说我这种sql查询有问题,还是把sql放在if里面,会有 ...
无敌BKB 发表于 2016-6-14 10:59 谢谢啊,我是自己参考之前看到的CMS,他是这样处理的。 1、用户登录,校验账号密码正确后,将他的session ...
这样的好处是。可以不用把用户的md5密码等信息存在cookie中。
用户输入密码和口令发送到服务器后,php就会在服务器端生成一个php sessionid和一个具体的数据包放到一个文件中,并存放到指定的文件夹下(如果session.save_handler=files),然后会把sessionId作为一个cookie放到响应中返回给客户端(前提是用户浏览器开启了cookie,否则会加入到url地址的查询字符串中)。用户再次访问服务器上的其他页面时,会把这个phpsessionid的cookie携带上作为请求的一部分发送给服务器,服务器就能根据session id到保存session的文件夹下找到特定的文件,读取其中的数据。
本版积分规则 发表回复 回帖后跳转到最后一页