查看gmail和facebook,我想知道当您注销并启用“保持登录状态”功能时,它们在哪里存储您的密码和帐户信息。
我知道他们将其存储在Cookie中,但这不是可破解/可窃取的吗?该系统的安全性如何,该信息存储在哪里?
他们保存的是唯一的会话ID,该ID实际上是一个随机生成的字符串。使用该会话ID,他们可以将您的状态存储在后端,即是否登录。他们从不将您的密码(无论是否加密)存储在cookie中。
| 归档时间: |
|
| 查看次数: |
13913 次 |
| 最近记录: |