想请教下,把用户名放入session再把session id 放入 cookie,和直接把用户名放入 cookie 有啥区别?

boweniac 2016-04-03 09:46:22
最近在做网站登录页面,看了很多关于安全登录的帖子,看到最多的方法是吧用户名放入session再把session id 放入 cookie。这和直接把用户名放入cookie有啥不一样啊?那不成这样就加密了?
...全文
268 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
cwk44 2016-04-05
  • 打赏
  • 举报
回复 1
1.网站只根据cookie中的用户名判定是哪个用户的话 cookie是可以修改的,我直接改成别人的用户名就能操作别人的账号了 存session_id就很安全,因为session_id是随机的,无法知道别人的session_id是什么 2.有时候数据不只一条,如果再来个用户权限什么的,cookie就要放很多条数据了 主要还是第一点,cookie可在客户端更改所以要保证安全
xuzuning 2016-04-03
  • 打赏
  • 举报
回复
cookie 在客户端 session 在服务端 从保护隐私上讲,显然后者优于前者

21,886

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧