|
发表于 2013-11-4 12:07:00
|
显示全部楼层
有些概念可能是没有绝对的对错,但是个人以为,既然要有 session 和 cookie 俩个定义,就需要区分清楚, 如果一定要把 "cookie里不止保存 session id的这种cookie"叫做session, 那不管是有没有过期时间的 cookie 都可以叫 session 了, 我想这个是大多数人都不认同的。 从这个角度上说,纠结 session 和 cookie 确实没什么意思了。
前面回复解密的问题确实忘了考虑服务器定义密钥之类的作法,确实不是所有可解密的都好破解。
从前面的讨论看,很多人都对一些技术手段如果只是拿来主义,容易造成错误认识,对一些高安全要求的东西,是要有更深入的了解和讨论。 |
|