Cookies 欺骗漏洞的防范

思路篇

2008-05-08 11:20

1 不可以直接存用户名的权限等信息

2 不可以直接存 帐号和密码信息

3 稍微不安全的 存帐号和密码 容易被破解

4 目前最安全的 存帐号和一个 随机的字符串   登陆后改变字符串 密码不丢失