【发布时间】:2011-02-10 03:10:43
【问题描述】:
如果我使用mechanize,例如,我可以为网站创建新的谷歌分析配置文件。我通过以编程方式填写登录表单并将 cookie 存储在数据库中来做到这一点。然后,至少在 cookie 过期之前,我可以访问我的分析管理面板,而无需再次输入我的用户名和密码。
假设您无法以任何其他方式创建新的分析配置文件(使用 OpenAuth 或任何其他方式,我认为它不适用于实际创建新的 Google Analytics 配置文件,Analytics API 用于查看数据,但是我需要创建一个新的分析配置文件),将 cookie 存储在数据库中是一件坏事吗?
如果我确实将 cookie 存储在数据库中,它可以非常容易地以编程方式登录到 Google Analytics,而无需用户访问浏览器(也许应用程序具有显示“用户,您可以安排挂钩”的功能这会为您创建的每个新域创建一个新的分析配置文件,只需输入您的凭据一次,我们就会让您保持登录并保持安全”)。否则我必须不断地转移电子邮件和密码,这看起来更糟。
那么在数据库中存储 cookie 安全吗?
【问题讨论】:
标签: security cookies session passwords storage