|

楼主 |
发表于 2010-4-15 13:58:56
|
显示全部楼层
本帖最后由 tempa 于 2010-4-15 14:05 编辑
那我想实现这个功能只能写入数据库,然后再和session做对比么?
其实我想实现用户登录身份验证功能,就是比如论坛那种,登录后有session,然后切换页面后判断一下这个session是不是正确的,是不是也有可能伪造?所以我想要两个值,一个是session的,一个是程序运行期间的(服务器端记录的),然后比一下。嗯,新手说不太清,反正想这样实现的话,如果没有页面间全局变量的话,就得写入数据库了吧?
还是说只要session就可以,就是安全的够用了? |
|