1. 程式人生 > >cookie安全性探究

cookie安全性探究

cookie

pc端和微信端登錄的時候,一般我們都需要做記住密碼這個功能,常用的技術手段就是將用戶名和密碼保存到本地瀏覽器cookie中。

但是在大腦中總有一個聲音告訴我說:cookie不安全.....

那怎麽辦呢,經過一天的探究,最終得到了結論:

cookie 是保存在本地的一個文件,只要獲取到了cookie文件,那麽就很難避免密碼的安全性。各位大神都只是不斷提高cookie的安全性。

下面這篇別人的文章對cookie的各種情況進行了探究:

http://www.cnblogs.com/batsing/p/4878832.html

最後自己想到了一套認為比較安全的方案:


①采用htts協議。

②采用傳統cookie方式。

pc端:采用將用戶名和密碼與mac地址一起,加密到cookie中,加密算法寫在js中,js進行壓縮加密。

在登錄的時候,獲取到cookie中的密文,然後到後臺去驗證mac地址。

本文出自 “JianBo” 博客,請務必保留此出處http://jianboli.blog.51cto.com/12075002/1971830

cookie安全性探究