最近、Web サイトのログイン ページに取り組んでおり、安全なログインに関する多くの投稿を読みました。最も一般的な方法は、ユーザー名をセッションに入れてから、セッション ID を Cookie に入れることです。これは、ユーザー名を Cookie に直接入れることとどう違うのですか?それが暗号化されている理由ではありませんか? ディスカッションへの返信(解決策) クライアント側の Cookie サーバー側のセッション プライバシー保護の観点からは、明らかに後者の方が前者より優れています