2011-05-22 20 views
0

如果用戶的ID在會話中,似乎我所能做的只是驗證事情,確保這是用於我的交易的用戶ID。我能做的唯一檢查就是數值。最安全的方法來驗證用戶

是否有額外的安全技術可以確保用戶在會話中是系統認爲它是?

回答

1

所以你在談論一些反會議喜頂升措施?基本的一個可能是在用戶登錄時存儲用戶的IP地址,但如果會話hi jacker在同一個網絡上,這將不起作用。這裏是另一種方式一些更多的信息:

What is the best way to prevent session hijacking?

相關問題