没有cookie的Laravel会话

时间:2016-03-16 10:31:39

标签: php laravel session cookies login

我有一个允许用户登录并将项目添加到购物篮的应用程序,但是如果用户关闭了cookie,则此功能将不再有效。我已经检查了facebook,结果发现即使他们需要启用cookie才能运行。

所以我的问题是,是否可以在没有cookie的情况下处理定期登录/添加到购物车功能?

2 个答案:

答案 0 :(得分:1)

这不仅仅是Laravel的具体内容。检查http://php.net/manual/en/session.configuration.php(具体为session.use_cookiessession.use_only_cookies),了解如何启用_GET参数的使用。

与往常一样,文档警告您,当您通过_GET传递ID时,窃取SESSION变得容易。

但是,一旦你启用它们,PHP就应该自动重写你的URL,所以你不需要额外的工作,但我个人会将会话限制在一个IP和User-Agent上 - 这应该让攻击者很难。 / p>

答案 1 :(得分:0)

我可以在你的问题中看到Laravel标签,所以我给你链接到Laravel中使用会话的所有可能方式:

https://laravel.com/docs/5.1/session