优惠活动 - 12周年庆本月新客福利
优惠活动 - 12周年庆本月新客福利
优惠活动 - 12周年庆本月新客福利

手机网站建设用户验证和身份标识应存储在服务端

日期 : 2021-01-18 22:11:12
        用户验证和身份标识应存储在服务端。许多网站通过创建Cookies将用户身份记录在客户端,这个数据是不安全的。

        能够被复制和伪造,应采用更安全的在服务端创建Session的方式记录用户身份数据,并以服务端身份标识数据为判断用户身份的依据。

        用户身份验证过程一定要在服务端中完成,特别是在采用AJAX技术时更应该注意。

相关文章