作者ZGY (Z)
看板PHP
标题[请益] 有关於帐号登入
时间Mon Apr 17 15:41:59 2006
我目前还是在做公布栏
目前做到会员登入有点小问题
我本来是用表单输入帐号密码
输入帐号密码後,取出资料库内的帐号密码後,来做比对
假如帐号密码都正确的话,写入cookie,这样子就可以做会员登入帐号密码了
=========================
今天跟老师讲了一下後,老师说不能用cookie,安全性不好
说用Session把资料放在伺服器端,因为cookie放在client端比较不安全
老师说用Session把client端的帐号密码跟资料库的帐号密码作比对
正确的话就可以继续执行,不正确的话就不能继续执行
这我知道如何做,但是老师说要设定Session的有效时间,就类似像cookie的时间
但是Session不是一个变数吗?怎麽可以设定他的有效时间
我看PHP网页设计范例教本,这一本书里面没有说到可以设定有效时间
所以来请问一下,是真的可以设定还是说不行?
假如可以的话,我就去找其他书看看..感谢各位大德~
--
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.71.34.169
1F:推 geopor:config.php里有可以设定session的时间 04/17 17:40
2F:推 appleboy46:session_set_cookie_params(86400); 04/17 19:37
3F:推 ZGY:感激,等等来试试看 04/17 20:48