他们说Cookies很糟糕.我个人认为应该有一种"更聪明"的方式来检测Web应用程序上的用户状态.
比如,目前这是它在xyz.com有许多池和服务器(我知道)的分布式环境中的工作原理:
因此,由于登录模块丢弃了cookie,feature1盲目信任客户端.
但是我觉得在第3阶段存在一个根本性的缺陷.如果黑客克隆了cookie并尝试做某事怎么办?(这是黑客试图做的第一个明显的事情,cookie嗅探)
那么,有没有替代方案呢? - 网络存储,闪存存储对象将来如何做?或饼干将统治?
不寻找明显的答案,因为没有.我对接近这个探索的不同观点感兴趣.
谢谢
小智 1
REST的基本原则之一,我的意思是真正的 REST不是在服务器上存储状态,如果服务器上没有状态,则不需要使用 cookie 作为查找该状态的键。
| 归档时间: |
|
| 查看次数: |
15166 次 |
| 最近记录: |