1. 程式人生 > >Django之cookie驗證

Django之cookie驗證

es2017 太多的 解決 不想 方便 登錄 圖書管理 log 發現

先不用太多的蚊子描述什麽是cookie,先做一個小實驗:

技術分享

此時我們在谷歌瀏覽器(一個客戶端)和IE瀏覽器(另一個用戶)測試:

技術分享

刺客我們發現在兩臺瀏覽器都可以訪問,而且不用進入login驗證就可以登錄,此時就很不方便了,,假如你吧你的url給別人,是不是也就意味著別人也能查看你的登錄信息了呢?這樣就顯得很不安全了;接下來就解決這個問題

技術分享

上邊的代碼這樣修改就沒什麽問題了,接下來測試:↓

技術分享

接下來在谷歌登錄,,拷貝url在IE測試:

技術分享

接下來看看谷歌和ie的cookie:

技術分享

IE瀏覽器:

技術分享

接下來點擊登錄按鈕看看會發生生麽了?

技術分享

拷貝當前網址到IE測試,當然還要登錄,我們只是看看他們的cooki是不是相同:

技術分享

很顯然他們的cook不想通,,既然cookie是服務器給我們的身份證,那麽既然身份證不一樣,結果就顯而易見了啊,,,

剛剛學,,寫的不好,太基礎,接下來有時間就把圖書管理系統的cookie完善一下


補充:

技術分享

Django之cookie驗證