会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
|
JAVA世纪网
|
老紫竹的家
|
老紫竹的专栏
|
老紫竹的博客园
|
老紫竹的BlogJava
|
老紫竹的博客园 - 专注项目管理和程序人生的思考
分享快乐,分享收获
博客园
首页
新随笔
联系
订阅
管理
2009年3月26日
关于通过Cookie进行网站自动登录的安全问题
摘要: 自动登录,系统将保存一个标志到用户的Cookie,比如保存1个月等 用户再次访问时,需要判断这个标志。 但如果这个标志被人窃取,那么这个人将可以仿冒此人。 窃取我们是不能避免的。但我们可以最大限度的减少损害,特别是在知道被盗时。 我考虑的一个简单做法 1 自动登录的标志,要和当前的密码和最后修改日期挂钩。 也就是生成算法里面要包含密码和修改日期,当然生成的标志里不会出现密码明文了。 ...
阅读全文
posted @ 2009-03-26 07:19 老紫竹
阅读(3996)
评论(16)
推荐(0)
编辑