首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > JAVA > Java Web开发 >

登陆信息保存在Cookie中的有关问题

2012-01-19 
登陆信息保存在Cookie中的问题以往都是登陆后,在Session放个标志性信息,然后在需要的页面检查(或用过滤器)

登陆信息保存在Cookie中的问题
以往都是登陆后,在Session放个标志性信息,然后在需要的页面检查(或用过滤器)
刚刚想到用Cookie,但是担心被伪造.请各位高手指点!

[解决办法]
肯定是不能用cookie的,
cookie的数据是放在客户断的\肯定很容易伪造.而且每太电脑都是通用一个cookie,这样不能保证数据的正确性.
而session的数据是放在服务器上的.

[解决办法]
这样不是一样伪造吗?
原先的伪造就是建立在知道用户名密码的情况下的,你现在只不过把密码加密下再验证,一样可以伪造你加密后的密码
而且别人用你的机器也一样可以登陆,cookie永远不会安全的
[解决办法]
COOKIE不安全的

如果我把一个管理员的COOKIE获得了

替换掉我的COOKIE

那么

去那个网站后

我就是管理员了

热点排行