我目前正在做一个小型即时通讯项目。到目前为止,一切进展顺利。
唯一的问题是安全性。当有人登录时,会设置 2 个 cookie。
1) Name: loggedin; Value: {username}
2) Name: mvc; Value: {userSecretKey} <-- pretty useless
这些是我使用的 cookie,因此我可以设置下一页。但是,我相信有更好的方法来做到这一点。不,我不想使用会话,因为我有“记住我”功能。
有人可以自己设置 cookie 并“登录”而无需实际登录。
有什么更好的方法来设置它?也许某种变化的关键?