2016-06-15 7 views
1

私は現在、データベースに対してユーザをチェックし、logged_inクッキーを設定するPHPログインシステムを使用しています。その後、ログアウトするとクッキーは削除されます。誰かがこのシステムをハックすることがどれほど簡単か、私は多くの人がセッションだけでなくクッキーを使用することを知っています。誰かが私に5のように私に説明することができますそれは重要なのはそのように使用するのですか?セキュリティ面では?PHPログインシステムのセキュリティ

私は自分のログインシステムで使用しているすべてのことを行う必要があります。それは私が何もスーパー重要で働いているちょうど小さなウェブサイトです。

ありがとうございます!

+2

セッションでのPHPログインの可能な複写(http://stackoverflow.com/questions/18041481/php-login-with-sessions) –

+1

偽のクッキーを作成することは、JavaScriptの1ライナーであり、ブラウザのアドオンをクッキー編集用に使用すると、技術的にはソリューションが「クラックする」のが最も簡単です。 –

+0

ログインシステムでCookieがまったく推奨されない場合は、 –

答えて

1

セッションをサーバーに保存し、クライアントブラウザにCookieを保存します。クッキーの代わりにセッションを使用する方が良いでしょう。

+0

「クッキーの代わりにセッションを使用する方が良い」ということをユーザーに教えてください。 – Juxhin

関連する問題