复选框勾选记住登录信息(三天免登陆)的实现

本文探讨了两种实现用户登录状态保持的方法。方案一通过在user表中增加u_express_token字段并结合cookie进行验证,确保用户在选择记住登录信息后的便捷访问。方案二则引入了加密解密技术,对cookie中的信息进行加密处理,提高安全性。

方案一:

user表中加入u_express_token字段,登录的时候把生成的u_express_token存到cookie中来验证是否选择记住登录信息。

u_express_token生成唯一的随机码就可以

common.php验证
    获取验证session['uid'];
    如果(没有session['uid']){
        获取cookie['u_express_token'];
        如果(根据数据库中u_express_token字段查询出用户uid){
            存到session中;
        }否则{
            跳转到登录页面;
        }
    }

login.php
    如果(勾选记住){
        设置session['uid'];
        设置$value具有唯一性,不容易被猜到
        修改uid对应的字段u_express_token为$value;
        设置setcookie("u_express_token", $value, time()+3600*24*3);  /* 3天过期  */
    }否则{
        设置session['uid'];
    }


out.php
    清除session和cookie

方案二:

用到了加密解密(cookie不能明文存储,否则不安全)可参考

对称加密:https://blog.youkuaiyun.com/Zph1234/article/details/52443556

非对称加密:https://blog.youkuaiyun.com/Zph1234/article/details/52440613

common.php验证
	获取验证session['uid'];
	如果(没有session['uid']){
		获取验证cookie['uid'];//加密过的
	    如果(存在cookie['uid']&&存在cookie['u_express_token']){
	        解密cookie['uid'];//需要解密
			复制给sesson['uid']
	    }否则{
			跳转到登录页面;
		}
	}
login.php
    如果(勾选记住){
        设置session['uid'];
        设置setcookie("uid", $value, time()+3600*24*3);  /* 3天过期,加密后的  */
        设置setcookie("u_express_token", $value, time()+3600*24*3);  /* 3天过期  */
    }否则{
        设置session['uid'];
    }
out.php
    清除session和cookie

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值