作者higoodman (我是正好人)
看板PHP
标题Re: [请益] session 是否会互相影响?
时间Thu Oct 18 11:00:33 2007
※ 引述《higoodman (我是正好人)》之铭言:
: 请问一下,我有两支不同使用者认证的登入系统,
: 若我在 A 登入成功并纪录状态 $_SESSION['login'] = 1
: 那直接前往需认证的 B 网页,他的纪录状态也是用 $_SESSION['login'] = 1 来判断,
: 是否会造成程式误认登入成功而取得管理权限?
我後来想了想,现在登入系统是这样做的...
登入成功後 session_start(),接着利用两个变数来判断登入与否
$_SESSION['login'] == 1 && $_SESSION['realm'] == 'siteA';
如此来隔开 siteA 和 siteB 的登入,不知是否有其他安全性的问题?
通常大家都怎麽做系统登入判断呢?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 216.240.157.63
1F:推 world294:为什麽要隔开? 10/18 13:37
2F:→ world294:去判断谁登入拥有什麽权限是否成功登入 10/18 13:39
3F:→ world294:安全性要 PO 你的 Code 出来才能知道 10/18 13:41
4F:→ higoodman:因为两个 site 是不同网站 10/18 17:13
5F:推 buganini:你可以用session_path或cookie的domain, path来区隔 10/18 18:07