seeee
注册会员

一般会员
UID 31288
精华
0
积分 191
帖子 158
金钱 191 喜悦币
威望 0
人脉 0
阅读权限 20
注册 2004-9-21
状态 离线
|
[广告]: 代充Paypal帐号美元
我考虑的一个用户登陆验证流程,那位来看看有无漏洞
单单依靠SESSION经常会出现用户登陆超时的现象,所有有了这个想法。
<? session_start(); $login_status = "false"; if(!empty($_SESSION['login_status'])){//login status $login_status = $_SESSION['login_status']; }else{ if(!empty($_COOKIE[user]) && !empty($_COOKIE[password])){ $login_status = islogin($_COOKIE[user],$_COOKIE[password]) } } if($login_status){ echo "登陆成功"; }else{ echo "登陆失败"; } ?> islogin函数返回一个布尔值,用与验证COOKIE登陆信息是否正确。
[ 本帖最后由 seeee 于 2007-5-29 05:39 PM 编辑 ]
|  Linux Love |
|