2013-02-01 47 views
2

用户可以登录到我的网站的唯一方法是使用Facebook登录(我使用php sdk)。我存储他们的电子邮件,身份证,内容他们创建在我的分贝。什么是使用Facebook登录系统api的最安全的方式

我正在使用CodeIgniter,并让他们有权访问基于存储在会话变量中的facebook用户标识的页面。我想知道这是否足够安全。如果不是,那么最安全的方法是什么?

+0

你在网站上使用SSL吗?如果没有,这是不安全的。会话ID仍然可能被劫持... – 1337holiday

回答

0

永远不要在SESSION或COOKIE中存储个人数据。

我建议,只存储您的会员的会员ID,而不是Facebook ID。然后使用它从数据库中提取其他数据。

相关问题