关于cookie安全的问题(我想到一个破解法) 上分!
大家写cookie的时候都会把userid存到cookie中吗?(因为下次可以自动登录)如果存到里面,用户修改cookie里的id,直接就可以用别人的帐户登录了,
有什么办法能使用cookie安全点?
大部分存入cookie的时候,都会存什么? --------------------编程问答-------------------- 安全点就别把重要信息放客户哪~ --------------------编程问答-------------------- 真正重要的信息是不会写到cookies 中的. --------------------编程问答-------------------- 那样的话 大部分都是验证你的IP 如果登陆IP 一样的话就直接等路, 不一样的话 是不可以直接登陆的. --------------------编程问答-------------------- 可以把用户名和密码加密后存在cookie里 --------------------编程问答-------------------- 加密..再存.. --------------------编程问答-------------------- 对安全性有要求的项目没有人会把userid存到cookie中... --------------------编程问答-------------------- 学习 --------------------编程问答-------------------- cookie确实方便,但安全性确实是问题,可以加密后放里面,最好还是别怕麻烦,把重要数据存到数据库里 --------------------编程问答-------------------- 重要的数据不会存里边.
存里边的数据一般也会加密后再存
补充:.NET技术 , ASP.NET