【簽名Cookie】
set-cookie時加上防篡改驗證碼。
如:
user_name=alex|bj95ef23cc6daecc475de
防篡改驗證碼的生成規則可以很簡單:md5(cookieValue+key)或sha1(cookieValue+key),key可以是服務器端掌握的一個固定字符串,也可以很復雜
服務器端得到客戶端送上來的cookie后,重新計算一下驗證碼,如一致,則未篡改。