推荐的最大PHP会话长度

时间:2013-05-07 17:10:43

标签: php session

在安全性(或其他问题)方面,PHP会话长度的一般建议/经验法则是什么。电子商务网站的客户请求了3day会话长度。

2 个答案:

答案 0 :(得分:2)

这没有一般的经验法则,取决于应用程序的构建。例如:

  1. 银行网站:15/30秒可能是合适的
  2. 对于简单的CMS应用程序:15分钟的会话就足够了。

答案 1 :(得分:0)

就电子商务网站而言,我会更担心会话太短而不是太长。在允许用户进入结算页面之前,您始终可以强制用户再次进行身份验证。这消除了有人偷走会话并购买任何他们想要的东西的可能性。