【发布时间】:2014-06-13 20:13:55
【问题描述】:
我有一个使用captcha 的网络应用程序。它将SecretCode 属性放入cookie 中,然后我应该比较HTML 表单和cookie 中的两个代码。但是以这种方式存储SecretCode 是否足够安全?据我所知,您无法从另一个域读取 cookie。
【问题讨论】:
-
不,验证码应该存储在用户无法访问的地方。 (服务器)
标签: java security web-applications captcha