我帮助维护一个销售给大约 100 个客户的网站。我们非常重视安全性,我们有一个多步骤的登录过程。如果您之前已经登录并选择获取 cookie,则可以跳过该过程的一部分。当您再次登录并且仍然拥有该 cookie 时,将跳过该步骤。当然,cookie 中的值是随机的,对于每个用户来说都是不同的。
我的老板想让 cookie 无法复制到另一台计算机。当然,我已经解释过这是不可能的,但他仍然坚持要求用户代理保持不变。
“然后我们可以证明我们有一个特定于用户硬件和软件的‘强化’cookie。”
当然,我已经解释过,欺骗用户代理比欺骗 cookie 值要容易很多倍,并将其比作在挂锁上贴创可贴。更不用说复制 cookie 的任何机会也可以让您复制用户代理。他不在乎。
需要相同的用户代理并不困扰我,但我有一些完整性,并且在处理一些关于其安全性的谎言出售的东西时遇到了问题。
我是专业人士而不是咕噜声。当我知道会被宣传为支持更高的重量时,我不会设计支撑一个重量的桥。
我讲道理吗?