Супер простая проверка подлинности CodeIgniter с «запомнить меня» - PullRequest
1 голос
/ 11 июня 2011

На моем веб-сайте нет регистрации пользователей (участники извлекаются из автономной базы данных), а область, в которую вы можете войти, не содержит очень конфиденциальной информации.

Поэтому я хочу простой вход в систему с запоминаниемme function.

• После проверки входных данных в БД я планирую сохранить их user_id, name, email в сеансе.

• Для запоминания я сохраню cookie со значением =user_id:randomcode.Случайный код генерируется при входе в систему и сохраняется в поле записи пользователя.

Достаточно ли это безопасно?или как это можно улучшить, не становясь слишком сложным.

1 Ответ

2 голосов
/ 11 июня 2011

Вы должны использовать user_id:randomcode только один раз и генерировать новый, когда используется старый. Прочитайте Постоянный файл cookie для входа в систему. Рекомендации .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...