2012-10-20 41 views
3

看着Gmail和Facebook我想知道他們在註銷時在哪裏存儲您的密碼和帳戶信息,並且您有「保持登錄狀態」功能。密碼是否存儲在cookie中?

我知道他們將它存儲在cookie中,但不是這種可破解/可以放置的?這個系統有多安全,這個信息存儲在哪裏?

回答

4

他們保存的是一個唯一的會話ID,它基本上是一個隨機生成的字符串。使用該會話ID,他們可以將您的狀態存儲在後端,即登錄或不登錄。他們從不將您的密碼保存在cookie中,也不會將其加密。