→ emn178:為何不用Session 08/28 15:55
→ arrack:每個月都有人問不用SESSION,只用COOKIES的話... 08/28 17:18
→ arrack:你把密碼藏在cookies,一下子就被有心人士偷走了... 08/28 17:19
→ arrack:與其對cookies加密,直接用SESSION不是更安全? 08/28 17:19
推 chchwy:放Cookie = 放任資料給別人亂搞 08/28 18:41
→ lazyhome:用session 在加上資料庫裡在搞個session table 08/29 00:51
→ lazyhome:且session 並不是要你拿來放密碼用的= =更何況是cookie 08/29 00:53
推 godspeedlee:我看到還有一種是加上檢查ip&agent(存在session裡比 09/03 15:26
→ godspeedlee:對 09/03 15:26