BR 技术头条 技术链接、资讯与社区分享流
li www.linuxprobe.com / 2017-11-26 11:56 / by @Linux就该这么学

“记住密码”功能功能的隐患

这个功能简直就是一个安全隐患,我觉得并不是所有的程序员都知道怎么设计这个事。一般的设计 是——一时用户勾选了这个功能,系统会生成一个cookie,cookie包括用户名和一个固定的散列值,这个固定的散列值一直使用。

发表评论