将密码哈希保存在Cookie中以进行授权是否是个好主意

时间:2019-02-26 09:48:45

标签: cookies hash passwords authorization password-hash

密码哈希与数据库中的密码相同。

例如,通过PHP函数password_hash

创建密码哈希

1 个答案:

答案 0 :(得分:0)

这是个坏主意。

如果有人窃取了您的密码,则可以很容易地在您的网站上设置cookie和授权。

但是您可以基于密码哈希存储签名的cookie。 用户更改密码后,将在所有设备上未经授权。