欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  后端开发

php如何安全判断用户是否登入

程序员文章站 2022-05-13 07:54:12
...
php怎么安全判断用户是否登入

以前仅仅是 使用将username放在session中 然后再需要权限的地方去判断 username是否存在

但是如果黑客获取到了这个session id e并伪造提交给服务器 该怎么办?

请各位大神讲讲怎么才能够安全的验证用户是否登入 将session放在mysql中吗?

------解决方案--------------------
可以在session中同时保留这个用户的登陆时IP地址,或者登录地点。
只要IP地址出现变动,则SESSION id无效。
------解决方案--------------------
https防止明文账号密码和session-cookie被窃取。

至于cookie直接被人从计算机里盗走,无能为力。

另外,应该在登陆时就查数据库确定用户权限并记录在SESSION里,以后就不查数据库验证权限了,因为SESSION是服务端维护的,是安全可靠的,只不过COOKIE可以被人拿来拿去。
------解决方案--------------------
session检验。强制使用ssl。
------解决方案--------------------
如果cookie给人控制了也就意味着对方的电脑给人控制了,那么木马嗅探他的密码什么的就已经很简单了。所以你也就别操心了...


------解决方案--------------------
探讨

可以在session中同时保留这个用户的登陆时IP地址,或者登录地点。
只要IP地址出现变动,则SESSION id无效。
php如何安全判断用户是否登入

声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn核实处理。

相关文章

相关视频