在cookie中保存密码哈希以供授权是个好主意



密码哈希与db中相同。

对于Exampale,密码哈希是由PHP函数password_hash

创建的

这是坏主意。

如果有人会窃取您的密码,则很容易设置cookie并在您的网站中授权。

但是您可以根据密码哈希存储签名的cookie。当用户更改密码时,他将在所有设备上未经授权。

最新更新