1 authentication cookies login
我正在我的一个网站上实现一个非常类似于Stack Overflow的登录系统.
当我们登录Stack Overflow时,它会创建一个名为usr的cookie,其中包含一些值.
如果我删除此cookie,我将被注销...
所以,我能想到的只是它使用类似会话的东西,但在数据库中,记录用户会话.
这是正确的吗?它安全吗?
它与任何其他正确构建的登录/会话系统非常相似.当您登录时,SO系统会生成一个伪随机字符串,以便唯一标识您 - 会话ID,通过cookie发送出去.当您返回时,cookie将被发送回SO.
然后获取cookie中的值,在其会话系统中查找(可能是平面文件,可能是数据库,您根本无法分辨),找到该会话ID所代表的会话,并将其加载以处理请求.
删除cookie会切断您与网站之间的链接 - 在您下次访问时,会话cookie(您删除的)不会被发送,因此SO无法识别您,因此它假设一个全新的用户,并且不会t显示网站的任何"登录"部分.
| 归档时间: |
|
| 查看次数: |
729 次 |
| 最近记录: |