我正在创建一个使用PHP会话“登录”并拥有帐户的网站。默认情况下,由于Cookie过期,用户在关闭浏览器时会注销。我想在网站上实现“记住我”或“让我登录”功能。我考虑过两种可能的解决方案。
每种方法的优缺点是什么,是否会造成严重的安全风险?还有,有更好的方法来解决这个问题吗?感谢。
答案 0 :(得分:1)
会话cookie的生命周期取决于php.ini中的设置(session.timeout和session.gc_maxlifetime)。 Pro就是说,整个会话都被记住(不仅是登录)
另见https://www.sitepoint.com/community/t/php-session-does-not-expire-on-closing-browser/6831/2
请记住,我应该通过一个标识用户的cookie来完成,因为你可以更好地处理生命周期并且它不会保存整个会话信息。
取决于你想要记住什么。