我为我的网站制作了一个记住我的cookie系统(纯php)。它的工作原理如下:
这允许用户同时从许多设备登录,但我遇到了(可能的)问题。 当使用例如隐身模式时,每次您查看网站时它都会要求您再次登录(因为显然没有任何cookie)。这样,我可以登录数百次并生成数百个永远不会再次使用的令牌,但会占用我的数据库中的空间,并且在它们到期之前不会被删除。我怎么能保护自己免受这种伤害?
答案 0 :(得分:0)
这是cookie的常见问题,因此为此目的设置更短的到期日期,您还可以将cookie值设置为包含任何会话信息或密钥信息的加密消息,使用可以解决所有问题的密钥< / p>