session 与 cookies 如何用才最安全
时间:2011-11-15
来源:互联网
有人说session 用多了会占用服务器很大得资源。
但也有说Cookies 在客户端不安全。。
我现在一直是这么操作的,用的时COOKIES 登陆时用COOKIES设置用户名及密码,COOKIES密码加密,并设置COOKIES的域名和路径的访问权限,用户中心先检测COOKIES是否为空,不为空然后查询数据密码核对,有人建议密码设置用session设置,但不知如何配合才安全.....
但也有说Cookies 在客户端不安全。。
我现在一直是这么操作的,用的时COOKIES 登陆时用COOKIES设置用户名及密码,COOKIES密码加密,并设置COOKIES的域名和路径的访问权限,用户中心先检测COOKIES是否为空,不为空然后查询数据密码核对,有人建议密码设置用session设置,但不知如何配合才安全.....
作者: juenkai 发布时间: 2011-11-15
可以用cookie, 登录后,不必带密码。
一般过程是用 用户名和密码(Credential)登录后,
取出 id, 用户名等(Identity),角色(Principal) ,IP,登录时间等 以及其他必要的信息,比如部门等(Profile)
将上述数据序列化后,加密(用公开的加密算法,密钥可保存在服务器端) 在cookie保存。
验证的时候,只要解密取得id和角色等就可以授权访问了。
一般过程是用 用户名和密码(Credential)登录后,
取出 id, 用户名等(Identity),角色(Principal) ,IP,登录时间等 以及其他必要的信息,比如部门等(Profile)
将上述数据序列化后,加密(用公开的加密算法,密钥可保存在服务器端) 在cookie保存。
验证的时候,只要解密取得id和角色等就可以授权访问了。
作者: hookee 发布时间: 2011-11-15
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28