我试图了解差异是什么,哪个更安全?我目前每次通话都会发送uid=XXX&key=XXXX
参数。 uid
是从数据库生成的,key
是随机生成的(并作为行键存储在数据库中的列中)并使用apc存储IP以保证安全性,但基本上每个脚本都依赖于php会话。
那么我应该使用他们的方法吗?我不想重新发明轮子,不知道我是不是,但我无法区分我的方法和常规的php会话。
答案 0 :(得分:2)
会话使用存储在cookie中的密钥。将它放到url并为每个GET请求传递这种方式并不是最好的理由,包括:
不要尝试再发明一个轮子,但同时不要试图用方块替换它们。