用户登录之cookie信息安全

来源:互联网 发布:朱智勋 知乎 编辑:程序博客网 时间:2024/05/22 10:49
一、cookie信息加密法

cookie信息加密法即用一种加密方法,加密用户信息,然后在存入cookie,这样伪造者即使得到cookie也只能在cookie有效期内对这个cookie利用,无法另外伪造cookie信息。

 加密函数

  

  

这样当设置用户信息的cookie时,就无法对其进行伪造:

  

二、用加密令牌对cookie进行保护



0 0