简单安全的用cookie保持登录状态

在构建留言本程序时,需要确保登录验证的安全性和简易性。从Discuz!的Cookie机制中获得灵感,结合session和数据库存储,设计了一种避免过度复杂化的登录保持方案。该方法利用cookie与session相结合,同时考虑了高负载场景下的session效率问题和在线用户列表的维护。
摘要由CSDN通过智能技术生成

昨天决定把从前的旧事收拾一下,首先要做的就是把放下好久的留言本完善好!在做登录验证及保持登录状态时遇到了点问题,首先,要安全;其次,这只是一个简单的留言本程序,要简单些,不要搞的过于复杂!
水水Discuz!登录验证Cookie机制分析一文中受到启发,又向习明请教了下,仔细看了下discuz的相关代码,可以看到Discuz中是用cookie+session,在数据库里有一个单独的session的表,据习明说,DZ的这种机制主要有两方面的原因:

  • 高负载时session效率问题
  • 在线列表
而我只是做一个留言本而已,所以再建一个session表是完全没有必要的,而如果只用session的话,
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值