猿问

保护网站免于窃取 cookie

我想在 Symfony 应用程序中更多地保护会话,所以我想添加用户代理检查。

我想保护我的网站免遭窃取 cookie。

我怎样才能做到?在文档中,我可以找到如何进行授权等,但没有关于从 cookie 重新生成用户的内容。


蝴蝶不菲
浏览 112回答 1
1回答

弑天下

Cookie 是公开的。您应该避免在其中添加合理的信息。将数据保存在数据库或 cookie 以外的所有其他内容中
随时随地看视频慕课网APP
我要回答