上一篇:VOA: 2009-08-24 时事大家谈:力拓案和中国-澳大利亚关系
下一篇:《最后的武士 The Last Samurai》的观感
Session 与 Cookie
米娅 2009年8月24日 10:25:09

Cookie是保存在客户端的,所以有可能被修改。如果每次请求页面时都进行验证,就需要频繁访问数据库,而且需要在客户端和服务器之间频繁传输密码,不够安全。

Session是保存在服务器端,对安全性要求高的,可以考虑用Session。



2楼 2010年6月25日 21:16:48 米娅

问题:

1,在www.coolder.com登录,用coolder.com打开网页cookie就失效;

2,在子目录下登录的cookie比www.coolder.com下登录的cookie优先级低,后者覆盖前者,退出后一个前一个才恢复。即使是同一个用户因登录网页不同,不能通用。

   

解决方法:把参数设对,问题就解决了,例子代码如下。

< ?php       
       $time = $remember ? time()+3600*24*365 : 0;
       setcookie("cookie[username]", $username, $time, '/'); 
? > 


3楼 2011年1月7日 14:09:22 米娅

Session并不能完全代替Cookie,结合Cookie的Session是最方便的。


4楼 2011年1月8日 16:58:49 coolder.com
据说把session的文件设置为web不能访问比较安全。
第1页 共1页
相关链接
1. Drupal 7: 多站点,一套核心代码,一套数据库,共用用户数据,一次登陆,同步session
2. Warning session_start() function.session-start cannot send session cache limiter - headers already
3. 用Session和Cookie结合实现登陆认证(附代码)