最後に私が作ったのは、私がもっと学んだことで分かったので、私はPHPを練習するために新しいログインシステムを作っています...特定の方法でログインシステムを保護
とにかく、本質的に私は本当にそれを安全にする方法についてちょっと混乱しています。ページあたりのユーザーを認証する必要はないというこの状態に関する同様のものに対する多くの答え。彼らはただ承認される必要があるということです。しかし、たとえば、アカウントのパスワードが変更されたときに、アカウントに現在ログインしているすべてのユーザーを強制的にログアウトさせることができるようにしたかったとします(実際にパスワードを変更したユーザーはログインしています。単純な十分なタスク...)。
パスワードが何らかの形で格納されている場合は、データベース内のユーザー資格情報と比較できるように、この作業を考える唯一の方法があります。
基本的に、私はこのためのいくつかの質問があります
- をなぜほとんどの人はそれがログインシステムの作業をこのように作る価値はないと思いますか?
- 私は見落としているこれを行うのばかげた簡単な方法はありますか? (いずれにしても、誰かが私にそれをする方法を指示できるなら、私はそれを高く評価します)
- ログインシステムがあなたを覚えているとき、クッキーが安全であり、あなたを覚えている?
ありがとう!