摘要:
面向对象方面考虑用户信息就是用户本身,用户名和密码只是登陆钥匙性能方面考虑登陆验证的时候列较少,查询速度快。安全性考虑防止在查询用户信息时,把密码也直接查询出来,会容易被攻击和进行恶意操作。 阅读全文
posted @ 2017-05-22 11:26
大妖小白
阅读(2512)
评论(0)
推荐(0)
摘要:
Token,就是令牌,最大的特点就是随机性。 Token一般用在两个地方: 1)防止表单重复提交、 2)anti csrf攻击(跨站点请求伪造)。 两者在原理上都是通过session token来实现的。 当客户端请求页面时,服务器会生成一个随机数Token,并且将Token放置到session当中 阅读全文
posted @ 2017-05-22 11:17
大妖小白
阅读(2443)
评论(0)
推荐(0)

浙公网安备 33010602011771号