手機網(wǎng)站建設用戶(hù)驗證和身份標識應存儲在服務(wù)端
日期 : 2021-01-18 22:11:12
用戶(hù)驗證和身份標識應存儲在服務(wù)端。許多網(wǎng)站通過(guò)創(chuàng )建Cookies將用戶(hù)身份記錄在客戶(hù)端,這個(gè)數據是不安全的。

能夠被復制和偽造,應采用更安全的在服務(wù)端創(chuàng )建Session的方式記錄用戶(hù)身份數據,并以服務(wù)端身份標識數據為判斷用戶(hù)身份的依據。

用戶(hù)身份驗證過(guò)程一定要在服務(wù)端中完成,特別是在采用AJAX技術(shù)時(shí)更應該注意。

能夠被復制和偽造,應采用更安全的在服務(wù)端創(chuàng )建Session的方式記錄用戶(hù)身份數據,并以服務(wù)端身份標識數據為判斷用戶(hù)身份的依據。

用戶(hù)身份驗證過(guò)程一定要在服務(wù)端中完成,特別是在采用AJAX技術(shù)時(shí)更應該注意。