昨天决定把从前的旧事收拾一下,首先要做的就是把放下好久的留言本完善好!在做登录验证及保持登录状态时遇到了点问题,首先,要安全;其次,这只是一个简单的留言本程序,要简单些,不要搞的过于复杂!
在水水的Discuz!登录验证Cookie机制分析一文中受到启发,又向习明请教了下,仔细看了下discuz的相关代码,可以看到Discuz中是用cookie+session,在数据库里有一个单独的session的表,据习明说,DZ的这种机制主要有两方面的原因:
- 高负载时session效率问题
- 在线列表
在构建留言本程序时,需要确保登录验证的安全性和简易性。从Discuz!的Cookie机制中获得灵感,结合session和数据库存储,设计了一种避免过度复杂化的登录保持方案。该方法利用cookie与session相结合,同时考虑了高负载场景下的session效率问题和在线用户列表的维护。
昨天决定把从前的旧事收拾一下,首先要做的就是把放下好久的留言本完善好!在做登录验证及保持登录状态时遇到了点问题,首先,要安全;其次,这只是一个简单的留言本程序,要简单些,不要搞的过于复杂!
在水水的Discuz!登录验证Cookie机制分析一文中受到启发,又向习明请教了下,仔细看了下discuz的相关代码,可以看到Discuz中是用cookie+session,在数据库里有一个单独的session的表,据习明说,DZ的这种机制主要有两方面的原因:
722

被折叠的 条评论
为什么被折叠?
