目前,当用户登录时,我创建了2个会话。
$_SESSION['logged_in'] = 1;
$_SESSION['username'] = $username; // user's name
因此,那些需要登录的页面,我只是这样做:
if(isset($_SESSION['logged_id'])){
// Do whatever I want
}
有安全漏洞吗?我的意思是,很容易破解我的会话吗?人们如何修改会话?以及如何预防呢?
编辑:
刚发现这个:
http://www.xrvel.com/post/353/programming/make-a-secure-session-login-script
http://net.tutsplus.com/tutorials/php/secure-your-forms-with-form-keys/
刚刚找到链接,这些方法够好吗?请发表您的意见。我仍然没有得到最好的答案。
侃侃尔雅
心有法竹
森林海