【发布时间】:2015-07-17 10:02:22
【问题描述】:
有人建议我使用会话进行跨页面存储,并通过将会话 ID 存储在 GET 参数或 cookie 中来维护会话 ID。
将数据保存到会话中并使其永久存在(如登录信息)的最安全方法是什么?
【问题讨论】:
-
延长会话时间不安全
-
要回答您的问题,必须使用 both 会话和 cookie,每件事都有其用途。 不要仅仅因为无知而试图从另一个中做出一个。
-
会话根据定义是有限的。所以一个永远持续的会话不是一个会话。