2011-03-28 2 views

답변

2

id가 무엇에 사용되고 있는지에 전적으로 의존합니다.

인증을위한 것이라면 좋지 않습니다. 나는 그것을 무엇이든 바꿀 수 있었다.

매번 갱신되는 nonce를 저장하는 편이 낫습니다 (서버가 부서지지 않는 경우 모든 페이지). 그런 다음 데이터베이스에서 인증 된 사용자와 일치시킵니다.

1

괜찮습니다. 쿠키에 대한 유효성 검사를 수행하고 있는지 확인하십시오.

-1

그래도 괜찮습니다. 그러나 중요한 것을하기 전에 사용자의 비밀번호를 물어 확인하십시오.

1

세션 관리를위한 것이거나 중요한 정보 (비밀번호, 금융, 의료 등)에 액세스하는 데 키로 사용되는 경우 쿠키에 저장하고 싶지는 않습니다. 어쨌든 분명해.

내부 서버 참조에 대해 유효성을 검사하고 보안 상태가 변경된 경우 (예 : http에서 https 페이지로 이동) 암호화 된 세션 쿠키를 사용하는 것이 좋습니다. 재사용을 방지하기 위해 로그 아웃하거나 로그 아웃합니다.