【发布时间】:2014-10-13 20:14:02
【问题描述】:
根据我对会话的了解和阅读,Facebook 等网站会在您的计算机上存储一个代码,您的计算机会在您每次访问其网站时将其发送回 Facebook。这样可以省去每次想查看新闻提要时都登录的麻烦。
我的问题是,这在某种程度上是安全的吗?没有人可以编写一个简单的程序来在您的计算机上找到此代码 - 就像 Facebook 一样?或者,如果您让您的极客朋友使用您的计算机,您怎么知道他没有复制您的会话代码而只是从其他地方使用您的帐户?
我了解到会话比 cookie 更安全,因为 cookie 实际上包含您的用户名、密码和其他重要信息等信息。但是,如果会话代码无论如何都可以提供对您整个帐户的访问权限,那么会话不是同样不安全吗?
是否还有其他我不知道的因素在起作用,或者会话真的这么不安全?
【问题讨论】:
-
除了 cookie 之外,还有更好的方式在 http 请求之间传播状态吗?如果是这样,整个 Web 开发者世界都会乐于听到它。