保护PHP会话

保护PHP会话,php,session,Php,Session,我一直在研究让用户登录我的网站的最佳方法,这样他们就不需要登录来执行每个操作或查看每个页面 我意识到会话是检查Cookies的方法,因为它们的数据存储在服务器端而不是客户端 我有一个计划,将会话分配给单个IP地址和用户代理,并验证每次都是相同的IP和用户代理。然而,显然这不是一条路要走 所以我真正的问题是,做一些真正防弹的、安全的会议最好的方法是什么 您需要同时使用COOKIES和PHP会话的组合 使用cookie存储某种形式的会话id,并在看到cookie时加载该会话id PHP会话本身就是浏

我一直在研究让用户登录我的网站的最佳方法,这样他们就不需要登录来执行每个操作或查看每个页面

我意识到会话是检查Cookies的方法,因为它们的数据存储在服务器端而不是客户端

我有一个计划,将会话分配给单个IP地址和用户代理,并验证每次都是相同的IP和用户代理。然而,显然这不是一条路要走


所以我真正的问题是,做一些真正防弹的、安全的会议最好的方法是什么

您需要同时使用COOKIES和PHP会话的组合

使用cookie存储某种形式的会话id,并在看到cookie时加载该会话id


PHP会话本身就是浏览器cookie,通常在用户关闭浏览器窗口时过期。

使用cookie。我想这是你可以通过谷歌很快找到的东西。