首页 > 解决方案 > 将密码哈希保存在 cookie 中以进行授权是个好主意吗

问题描述

密码哈希与数据库中的相同。

例如,密码哈希是由PHP函数创建的password_hash

标签: cookieshashpasswordsauthorizationpassword-hash

解决方案


这是个坏主意。

如果有人会窃取您的密码,那么在您的站点中设置 cookie 和授权将很容易。

但是您可以根据密码哈希存储签名的 cookie。当用户更改密码时,他将在所有设备上未经授权。


推荐阅读