我希望我的网站有一个用户可以单击的复选框,这样他们每次访问我的网站时都不必登录。我知道我需要在他们的计算机上存储一个 cookie 来实现这一点,但是那个 cookie 中应该包含什么?
此外,是否存在需要注意的常见错误,以防止此 cookie 出现安全漏洞,在仍然提供“记住我”功能的同时可以避免这些错误?
您可以使用此处描述的此策略作为最佳实践(2006) 或此处描述的更新策略(2015):
这种方法提供纵深防御。如果有人设法泄露数据库表,它不会为攻击者提供冒充用户的机会。