珍愛生命,拒絕session。

特指相似php的session的設計。php

罪狀:cookie

  1. MV超強耦合。session

  2. 不支持單點登錄。設計

  3. 不支持根據用戶ID反向尋找sessionid。csrf

  4. 超時機制太弱。io

  5. csrf攻擊(sessionid放在cookie裏)。
    co

相關文章
相關標籤/搜索