不会。这就跟你家钥匙一样,风险来自于丢钥匙,而不是钥匙能开锁。只要不被 xss,cookie 不丢,就没事;配合防 csrf,只丢 cookie,也问题不大。整台电脑被人搬走了,那也不是 cookie 有效期的问题了。
不会。这就跟你家钥匙一样,风险来自于丢钥匙,而不是钥匙能开锁。
只要不被 xss,cookie 不丢,就没事;配合防 csrf,只丢 cookie,也问题不大。整台电脑被人搬走了,那也不是 cookie 有效期的问题了。