特指相似php的session的設計。php
罪狀:cookie
MV超強耦合。session
不支持單點登錄。設計
不支持根據用戶ID反向尋找sessionid。csrf
超時機制太弱。io
csrf攻擊(sessionid放在cookie裏)。co