聞きたいのですが、ユーザー名をセッションに入れてからセッション ID を Cookie に入れるのと、ユーザー名を直接 Cookie に入れるのとの違いは何ですか?

WBOY
リリース: 2016-06-23 13:11:42
オリジナル
1054 人が閲覧しました

最近、Web サイトのログイン ページに取り組んでおり、安全なログインに関する多くの投稿を読みました。最も一般的な方法は、ユーザー名をセッションに入れてから、セッション ID を Cookie に入れることです。これは、ユーザー名を Cookie に直接入れることとどう違うのですか?それが暗号化されている理由ではありませんか?


ディスカッションへの返信(解決策)

クライアント側の Cookie
サーバー側のセッション
プライバシー保護の観点からは、明らかに後者の方が前者より優れています

ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート
私たちについて 免責事項 Sitemap
PHP中国語ウェブサイト:福祉オンライン PHP トレーニング,PHP 学習者の迅速な成長を支援します!