Session

该博客讨论了如何设计用户和管理员的session管理。对于用户,session包含userId、token和时间戳,通过MD5加密确保安全性。管理员session则直接使用32位随机字符。在验证时,检查时间是否过期并校验token的正确性。
摘要由CSDN通过智能技术生成

用户的session:

用一个高性能共享内存(Table)来存取用户信息。

设计session,由三部分组成:

$time = time();

$token = substr(md5($time . $user->password),8,16);

$session = "{$user->userId}-{$token}-{$time}";

当通过session获取user对象时就可以取出userId,登陆时间,token,然后通过验证时间是否过期,然后通过登录时间再于密码经过md5加密后与token对比是否一致

 

管理员的session:

数据库设计时管理员表应有adminSession字段用来存储session

$session = Random::character(32);

后面再请求时取出session对比,获取管理员对象

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值