Zend framework zend_auth cookies?

Zend framework zend_auth cookies?,zend-framework,authentication,cookies,login,zend-auth,Zend Framework,Authentication,Cookies,Login,Zend Auth,我已经创建了一个简单的登录系统,到目前为止还可以使用,但我希望即使在浏览器关闭后也能记住这些会话。Zend对此有什么建议吗?我好像找不到它。最好的方法是什么?考虑到XSS;) 谢谢 您可以使用Zend_会话选项控制会话cookie的生存期: Zend_Session::setOptions(array('remember_me_seconds' => 864000)) 该方法将使会话和登录信息持续10天。该方法存在两个问题-第一个问题:需要修改垃圾收集器,而不是删除服务器端的会话存储

我已经创建了一个简单的登录系统,到目前为止还可以使用,但我希望即使在浏览器关闭后也能记住这些会话。Zend对此有什么建议吗?我好像找不到它。最好的方法是什么?考虑到XSS;)


谢谢

您可以使用Zend_会话选项控制会话cookie的生存期:

  Zend_Session::setOptions(array('remember_me_seconds' => 864000))

该方法将使会话和登录信息持续10天。

该方法存在两个问题-第一个问题:需要修改垃圾收集器,而不是删除服务器端的会话存储;第二个问题:它很容易受到cookie劫持的攻击,cookie的生存期很长。有关登录cookie的最佳实践,请参阅: