Cookie时效性

1 篇文章 0 订阅

错误案例

为避免反复登录对用户使用造成影响,同时兼顾访问安全,开发人员在Cookie中设定了一个有效期,会员在登陆12小时后,cookie就自动失效,但是cookie中的ID还是存在的。由于这些客户自己电脑上的时间不是正常北京时间,而是被客户改为 12小时后的时间,引发了问题。

错误分析

增加Cookie的时限时,对客户端可能出现的情况没有充分考虑,造成了这个问题。

正确用法

如果用到了浏览器/客户端的一些机制,一定要知道客户端情况是千差万别的,一定要考虑全面。

测试关注点

涉及Cookie修改,需要考虑不同的客户端情况进行测试,例如可以将机器时钟调慢等。


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值