本人比较菜,目前使用的方案是
1.在客户端COOKIES中保存用户ID和一个加密码(规则只有我知道)2.如果程序检测到客户端保存的COOKIES ID。就去跟数据库验证加密码,如果一致则返回对应用户的登录信息,否则返回FALSE
1.用户访问每个页面都要去跟数据库验证一遍2.加密码虽然规则很复杂,但是保存在客户端依然存在被破解的可能性
缥缈止盈
白衣非少年
噜噜哒
相关分类