• 欢迎访问搞代码网站,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站!
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏搞代码吧

php如何安全判断用户是否登入

php 搞代码 4年前 (2022-01-23) 13次浏览 已收录 0个评论

php怎么安全判断用户是否登入

以前仅仅是 使用将username放在session中 然后再需要权限的地方去判断 username是否存在

但是如果黑客获取到了这个session id e并伪造提交给服务器 该怎么办?

请各位大神讲讲怎么才能够安全的验证用户是否登入 将session放在mysql中吗?

——解决方案——————–
可以在session中同时保留这个用户的登陆时IP地址,或者登录地点。
只要IP地址出现变动,则SESSION id无效。
——解决方案——————–
https防止明文账号密码和session-cookie被窃取。

至于cookie直接被人从计算机里盗走,无能为力。

另外,应该在登陆时就查数据库确定用户权限并记录在SESSION里,以后就不查数据库验证权限了,因为SESSION是服务端维护的,是安全可靠的,只不过COOKIE可以被人拿来拿去。
——解决方案——————–
session检验。强制使用ssl。
—-8本文来源gao.dai.ma.com搞@代*码(网$

搞代gaodaima码

–解决方案——————–
如果cookie给人控制了也就意味着对方的电脑给人控制了,那么木马嗅探他的密码什么的就已经很简单了。所以你也就别操心了…

——解决方案——————–

探讨

可以在session中同时保留这个用户的登陆时IP地址,或者登录地点。
只要IP地址出现变动,则SESSION id无效。


搞代码网(gaodaima.com)提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发送到邮箱[email protected],我们会在看到邮件的第一时间内为您处理,或直接联系QQ:872152909。本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:php如何安全判断用户是否登入

喜欢 (0)
[搞代码]
分享 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址