簽名Cookie


簽名Cookie

  set-cookie時加上防篡改驗證碼。

  如:
  user_name=alex|bj95ef23cc6daecc475de
 
  防篡改驗證碼的生成規則可以很簡單:md5(cookieValue+key)或sha1(cookieValue+key),key可以是服務器端掌握的一個固定字符串,也可以很復雜
  
  服務器端得到客戶端送上來的cookie后,重新計算一下驗證碼,如一致,則未篡改。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM