segmentfaultsegmentfault
注册登录
产品
社群
使用“Bing”搜本站使用“Google”搜本站使用“百度”搜本站✓站内搜索
注册登录
问答博客资讯标签用户活动

logo极客观点logo项目管理logoHarmonyOS
开发者社区

javascript
前端
python
node.js
react
vue.js
php
laravel
go
人工智能
mysql
linux
ios
java
android
css
typescript
spring
程序员

logoONES 研发管理logo思否企业问答logo安谋科技 XPU
问答博客资讯标签用户活动

logo极客观点logo项目管理logoHarmonyOS
开发者社区

javascript
前端
python
node.js
react
vue.js
php
laravel
go
人工智能
mysql
linux
ios
java
android
css
typescript
spring
程序员

logoONES 研发管理logo思否企业问答logo安谋科技 XPU

为什么b站登录的sessionid 设置cookie时间为一年,不会有安全风险吗?

头像
Awbeci
    3.1k66403526
    发布于
    2022-08-08
    江苏

    image.png

    sessioncookie
    阅读 3.7k
    1 个回答
    得票最新
    头像
    Meathill
      22.8k133642
      发布于
      2022-08-08
      广东
      ✓ 已被采纳

      不会。这就跟你家钥匙一样,风险来自于丢钥匙,而不是钥匙能开锁。

      只要不被 xss,cookie 不丢,就没事;配合防 csrf,只丢 cookie,也问题不大。整台电脑被人搬走了,那也不是 cookie 有效期的问题了。

      查看全部 1 个回答
      相似问题
      • PHP网站不用COOKIE如何实现一周内自动登录,谢谢

        12 回答16.3k 阅读✓ 已解决

      • node.js的koa框架sessstorage存储sessionid判断登录状态

        2 回答4.4k 阅读

      • 关于Cookie和Session实现用户免登录的疑问?

        2 回答5.4k 阅读✓ 已解决

      • 保存登录信息的时候用session好还是cookie好?

        3 回答21.3k 阅读

      • 我在写一个web程序,有些页面需要登录,有些不需要,登录之后我向客户端写入了一个cookie,这个cookie能存id和用户名吗

        4 回答3.1k 阅读✓ 已解决

      找不到问题?创建新问题
      宣传栏
      思否旗下产品
      SegmentFault
      思否企业服务
      思否公开课
      思否企业问答
      ONES 旗下产品
      ONES
      Tower
      为知笔记
      企业问答
      ONES.com
      项目管理百科
      资源
      每周精选
      用户排行榜
      帮助中心
      建议反馈
      声望
      勋章
      合作
      关于我们
      广告投放
      联系我们
      合作伙伴
      关注
      产品技术日志
      社区运营日志
      市场运营日志
      社区访谈
      条款
      服务协议
      隐私政策
      下载 App

      Copyright © 2011-2025 SegmentFault. 当前呈现版本 25.06.06

      浙ICP备15005796号-2浙公网安备33010602002000号ICP 经营许可 浙B2-20201554

      杭州堆栈科技有限公司版权所有

      思否 - 凝聚集体智慧,推动技术进步