仅仅通过判断seesion里是否有变量名称是不是不安全?
仅仅通过判断seesion里是否有变量名称是不是不安全?如果别人知道判断逻辑,模拟出一个假的session也可以把?正常开发项目里,是怎么判断用户是否登录的呢?
0
收起
正在回答
1回答
同学如何模拟一个假的session呢?
session是服务器分配的,用户不能随意篡改session,A用户的session也不会被B获取。
祝学习愉快。
从网页搭建入门Java Web2018版
- 参与学习 人
- 提交作业 1088 份
- 解答问题 10205 个
如果你有Java语言基础,又想以后从事Java Web开发,那么本路径是你的不二选择!本路径从网页搭建开始入手,通过大量案例来学习Java Web基础。定能助你完成Java Web小白的蜕变!
了解课程
恭喜解决一个难题,获得1积分~
来为老师/同学的回答评分吧
0 星