用cookie 就可以解决.你可以搜索一下

解决方案 »

  1.   

    我的意思就是说他没有用session而用的Cookie
    这样每次打开页面 需要确认身份或者要显示用户名什么的时候是不是都需要拿Cookie去数据库查一次?
      

  2.   

    discuz的数据库中好像存了session的
      

  3.   

    这样每次打开页面 需要确认身份或者要显示用户名什么的时候是不是都需要拿Cookie去数据库查一次?确认身份只需判断cookie中是否存在用户登录的标识值就行了,为什么要查数据库呢
    用户名保存在cookie中,用的时候直接$_COOKIES['useName']就行了,和数据库有什么关系?
    只有在第一次登录的时候是需要和数据库交互的
      

  4.   

    不是吧
    每个用户的级别都不一样
    页面上看到的东西也都不一样 比如管理员或者版主就有删除按钮
    拿Cookie就可以控制显示哪些不显示哪些吗?
    Cookie是可以伪造的啊
      

  5.   

    确认身份只需判断cookie中是否存在用户登录的标识值就行了,为什么要查数据库呢这样不是不太安全呢?
      

  6.   

    cookies是干吗的,楼主好好琢磨下
      

  7.   

    不止用的COOKIE。还是有SESSION参与的。
    DISCUZ 的SESSION是存在数据库里的。
      

  8.   

    “这样每次打开页面 需要确认身份或者要显示用户名什么的时候是不是都需要拿Cookie去数据库查一次?”是否要这样做,由你自己决定。
    如果只通过cookie传递用户名或用户标识,那么一般是要再查数据库以取得权限相关信息
    如果你通过cookie传递所有的用户信息,那么就不必要再查数据库了至于Discuz!是怎么做的,你可以去问Discuz!的作者,或是自己分析
      

  9.   

    楼主走入误区,一个论坛,有必要搞得那么安全吗,cookie也不至于一点安全性都没有。cookie也可以加密。