如何让PHP在另一个页面中设置evercookie失效。
换句话说,我有一个检查ever cookie的页面,但是我不希望该页面将cookie值提供给用户(我不希望用户在页面源代码中看到evercookie的值),如果没有cookie值,则可以使用evercookie调用的其他页面来完成。我该怎么做 ?
最佳答案
您应该做的是使用一个对数据库条目唯一的值,该值实际上意味着某些含义,但对于用户而言无非是一个随机生成的字符串。这样,当您想知道它的含义时,只需检查数据库中的唯一条目,然后获取信息。然后,用户看到的内容无关紧要。
例如,在我的网站上,如果用户希望保持登录状态,则将其Cookie设置为随机字符串(例如2947927e9suipohdoy20 [通常更长一些,例如SHA-512散列的随机数]),然后在他们的帐户中有一个存储唯一值的RememberMe字段,我在数据库中搜索字符串和bam!我有他们的帐号!