【发布时间】:2010-07-20 05:44:49
【问题描述】:
他们说 Cookie 是 bad。我个人认为应该有一种“更智能”的方式来检测网络应用上的用户状态。
说,目前这就是它在 xyz.com 有许多池和服务器(我知道的)的分布式环境中的工作方式:
- 用户登录 xyz.com
- xyz.com 的登录模块在客户端的本地计算机上放置一个 cookie。
- 现在,当客户端访问 xyz.com 的 Feature1 时,feature1 池检查本地 cookie,如果他找到它并且如果它没有过期,那么 Feature1 假定客户端是好的并让他进入。李>
所以,由于登录模块丢弃的cookie,feature1盲目信任客户端。
但我觉得在第 3 阶段存在一个根本性缺陷。如果黑客克隆了一个 cookie 并试图做某事怎么办? (这是黑客尝试做的第一件显而易见的事情,cookie 嗅探)
那么,有什么替代方法吗? - 未来网络存储、闪存存储对象将如何做?还是 cookie 会统治?
不寻找一个明显的答案,因为没有。我对处理这个问题的不同观点感兴趣。
谢谢
【问题讨论】:
-
我投票结束这个问题,因为它明确要求讨论和意见。 不寻找一个明显的答案,因为没有。我对处理这个问题的不同观点感兴趣。
-
我不同意结束这个问题,这是一个当今不断发展、可行和最佳解决方案不断发展的问题。
-
设备指纹识别也很有趣。
标签: cookies