登录注册怎么做啊?

一般是使用cookie还是session做登录注册的?签名cookie是什么意思。。是不是无论怎么做,只要cookie泄露了,攻击者都可以使用这个cookie达到模仿用户的目的?

。。如题

阅读 3k
2 个回答

是的,搜索关键词:XSS和CSRF。

jsonwebtoken 是个解决方案

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题