【发布时间】:2011-04-08 03:38:31
【问题描述】:
我正在尝试在我的 ASP.NET Web 应用程序中加入 facebook 登录,并遇到了以下文章,其中包含相同的代码示例。
http://ntotten.com/2010/04/new-facebook-connect-in-csharp/
以下内容来自文章。
接下来,也是最重要的课程 验证 cookie。本次验证 使用 MD5 散列比较 附加到应用程序的密钥内容 签名的秘密 和饼干。如果这些值匹配 我们知道密钥是有效的。我们知道密钥是有效的。
为什么要使用 Md5 散列?为什么不使用 SHA 或其他算法?
如果我不验证 cookie 会怎样?可以将无效的cookies发送到服务器吗?
在文章中,如果cookie无效,他会抛出一个新的安全异常?在这种情况下,用户应该怎么做?
我从来没有真正使用过 cookie,所以我试图在这里获得基础知识。
谢谢。
【问题讨论】:
标签: asp.net facebook session-cookies