Ich weiß, dass diese Frage mehr als einmal und mehr als zweimal gestellt wurde, aber die meisten Antworten, die ich hier gefunden habe, haben mir überhaupt nicht geholfen.
Seit ich mit dem Programmieren begonnen habe, habe ich drei verschiedene Authentifizierungsimplementierungen auf Basis von Cookies verwendet. Ich habe nie viel Widerstand gegen Injektion oder Entführung genommen, aber dieses Mal versuche ich, dies sowohl in meine Benutzerauthentifizierung als auch in das Einreichen von Formularen zu integrieren.
Da es Tausende von Benutzerauthentifizierungsskripts zur Auswahl gibt, möchte ich fragen, welche Frameworks oder Skripts Sie mir empfehlen würden? Ich habe ein paar ausprobiert, aber niemand hat den Job wirklich gemacht? Ich benutze keine PHP-Framework wie Zend, Codeigniter oder ähnliches.
Ich plane auch die Verwendung von SSL, aber auf einigen Sites, auf denen meine cms verwendet werden, wird kein SSL verwendet.
Wenn Sie eine Authentifizierungsbibliothek benötigen, die ...
... dann könnte Ссылка für dich sein.
Es ist modern (PHP 5.6+), sicher und bequem.
Symfony2 bietet eine Sicherheitskomponente, die als eigenständige PHP-Bibliothek verfügbar ist.
Tags und Links php authentication