【发布时间】:2013-07-18 17:38:36
【问题描述】:
我看到很多开源网站,它使用不同的方法来记住他们的登录用户,有些只使用 cookie,有些使用 cookie 和数据库。 每种方法之间有什么区别?什么是最好的使用方法?
我认为有安全原因,谁能帮我理解?
【问题讨论】:
-
单独使用 cookie 和数据库都不够。 cookie 存储会话 ID,但服务器需要 某种 方式(喘气!某种数据库)将该会话 ID 绑定到会话对象。
-
即使它在您的国家是合法的,也请不要监视您的用户。使用 cookie 将为他们提供一个选项,他们是否希望通过识别它们来获得您提供的好处,或者宁愿根本不被跟踪。
-
@mikyra 监视用户?你在说什么?
-
@AarolamaBluenk:以违反指令 95/46/EC(参见 en.wikipedia.org/wiki/Data_Protection_Directive)为例。
-
我想了解的是,我可以通过存储用户信息来使用cookie来记住用户,帮助我识别用户,为什么我需要使用数据库?