手机网站建设用户验证和身份标识应存储在服务端
日期 : 2021-01-18 22:11:12
用户验证和身份标识应存储在服务端。许多网站通过创建Cookies将用户身份记录在客户端,这个数据是不安全的。
能够被复制和伪造,应采用更安全的在服务端创建Session的方式记录用户身份数据,并以服务端身份标识数据为判断用户身份的依据。
用户身份验证过程一定要在服务端中完成,特别是在采用AJAX技术时更应该注意。
能够被复制和伪造,应采用更安全的在服务端创建Session的方式记录用户身份数据,并以服务端身份标识数据为判断用户身份的依据。
用户身份验证过程一定要在服务端中完成,特别是在采用AJAX技术时更应该注意。
上一篇:手机网站建设提升图像在网页中的表达能力
下一篇:手机网站建设网页服务器实现