芯友网xin1234.com

COOKIE存储用户登录信息,发现在这种条件下可以获取其他用户的密码,请问这是怎么做到的呢?



【活跃】坏蛋学兵法
我使用COOKIE存储用户登录信息,存了用户的id和一个10位数字+字母组合的唯一标示。   我发现有人可以在这种条件下获取其他用户的密码,请问这是怎么做到的呢?
【潜水】水井湾
建议cookie中的数据全部加密,不要存储用户ID之类的明文数据哈
【话唠】JoSing
加密
【活跃】坏蛋学兵法
关键我很纳闷的一点是,我COOKIE中没有账号和密码的任何信息,他是怎么做到把获取账号和密码的呢
我网站访问的时候  也是写的  .php?id=1 这种方式
这样是不是也不安全呢
【潜水】随便
【潜水】Lost heart _Clown
session
【活跃】 ★晓风★
移位加密
【活跃】坏蛋学兵法
session有效期太短。。。
@ ★晓风★ 这个怎么搞? 没玩过
【活跃】 ★晓风★
cookie中存储session 的key
然后从redis中 用key获取session数据
与真正的session无关

移位是很很神奇的东西
可以用在加密解密算法中
【潜水】水井湾
可以设置php.ini中的session的生命周期的
可以在php.ini中设置,让session直接存储于redis中,有相应的扩展的,其他的与存储session于文件中完全一致

相关问题
php使用COOKIE存储用户登录信息,存了用户的id和一个10位数字+字母组合的唯一标示。  】 建议cookie中的数据全部加密,不要存储用户ID之类的明文数据哈;加密;关键我很纳闷的一点是,我COOKIE中没有账号和密码的任何信息,他是怎么
windows server 2008 的登录密码忘记了怎么办】 用PE进去改一下;进不了PE服务器是dell 的
我Asp.net MVC 4在razor视图中,从session获取到当前的登录用户对象user】 存到viewbag里面查下用法就知道了;好的好的,多谢指点哈;
用存储过程计算好还是用后台代码计算好点?】 后台代码数据库就只该干数据库的活很多项目过了几年就死在数据库无法继续优化上;
------分隔线----------------------------
赞助商链接
赞助商链接
推荐内容