亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

PHP驗證登錄狀態的效率和安全性問題

PHP驗證登錄狀態的效率和安全性問題

慕森卡 2018-10-03 13:43:42
在用PHP做驗證登錄時遇到了一些問題。我的驗證方法是:規定一個私鑰key,加密算法是把user_id和key連接起來后求md5把user_id和加密后的密文存到cookies中驗證時從cookies取出user_id和密文,對user_id再進行一次加密,比較兩個密文想問一下這樣做能否確保安全性?md5是否可靠?還有私鑰有沒有必要設置成與user_id相關的隨機字串?另外,一般網站在登錄后都會在每個頁面(通常是右上角)顯示用戶昵稱或者用戶名,甚至用戶的頭像,這些數據是存放在數據庫中的,如果每個頁面都要根據user_id來讀取數據庫,會不會造成效率下降?如果會,是否要把這些信息存放到cookies或者sessions中?或者是否要對讀取數據庫的方法進行優化?
查看完整描述

2 回答

  • 2 回答
  • 0 關注
  • 1166 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號