登录是不用session的。一般都会有一个临时的cookie
登录(或者其他一些较为机密的操作)的安全性既不能靠cookie,也不能靠session,而是要通过启用SSL 来保证 http://baike.baidu.com/view/16147.htm
这主意好!(仅针对特别看中安全~)
session会被劫持?
用Session足够了,单纯的知道SessionId,是没用的!对于XSS跨站,通过过滤参数,加上cookie只读,就能防止了。
支持这种说法!!
你好,QQ能留下吗?
关于用户认证我有一些问题需要咨询下,多多关照啊。
@Eysa: 1028332273
如果不用Cookie也不用Session的话,怎么保存用户状态呢?
所以Cookie和Session还是最常用的保存用户状态的方法,至于安全手段可以到网上找各种解决方案
路过学习