请教 request ()->session ()->regenerate () 怎么使用?

为了方便以后扩展,数据表和Auth不太一样,控制器也是自己写的
但是看到SESSION的时候发现要生新生成SESSION_ID是为了安全,我这样做对不

if (\Hash::check($password, $user->password) && ($this->admin ? $user->is_admin == 1 : true)) {
\Auth::login($user, $remember);
// 登录成功后生新生成SESSION_ID
request()->session()->regenerate();

            $this->admin && session()->put('is_admin', intval(true));
            session()->put('username', $username);
            session()->put('last_login_time', time());

            $user->recordLastLoginLog();
            $user->recordLoginLog($username, true, $this->admin);
            return true;
        } else {
            $user->recordLoginLog($username, false, $this->admin);
            return false; 
        }
《L01 基础入门》
我们将带你从零开发一个项目并部署到线上,本课程教授 Web 开发中专业、实用的技能,如 Git 工作流、Laravel Mix 前端工作流等。
《L05 电商实战》
从零开发一个电商项目,功能包括电商后台、商品 & SKU 管理、购物车、订单管理、支付宝支付、微信支付、订单退款流程、优惠券等
讨论数量: 1

if (\Hash::check($password, $user->password) && ($this->admin ? $user->is_admin == 1 : true)) {
\Auth::login($user, $remember);
// 登录成功后生新生成SESSION_ID
request()->session()->regenerate();

            $this->admin && session()->put('is_admin', intval(true));
            session()->put('username', $username);
            session()->put('last_login_time', time());

            $user->recordLastLoginLog();
            $user->recordLoginLog($username, true, $this->admin);
            return true;
        } else {
            $user->recordLoginLog($username, false, $this->admin);
            return false; 
        }
5年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!