2010-07-19 32 views
1

我使用隨機數,因爲WordPress使用它們。這是一種額外的安全措施,即發送給在幾個小時內發生更改的服務器的散列​​。每個函數的一個隨機數還是一個用於所有AJAX調用的隨機數?

如果該散列不存在,請求將失效。

我工作的頁面有很多 AJAX調用(大約20左右)。現在,每個人都有不同的唯一隨機數。這是必要的嗎?我應該保留一個用於所有請求的通用「AJAX」隨機數嗎?

+1

安全似乎是這個問題的重要組成部分。哈希如何保護比cookie更好的任何東西?作爲「一次使用的數字」的隨機數不是這個散列表示的數字,因爲您一再重複使用它。它可以像用戶的cookie一樣容易被截取。聽起來這樣會增加代碼的複雜性,但不會增加cookie不具備的安全性。 – 2011-10-26 07:16:43

回答

1

除非你做的東西很時髦,否則沒有太多的計算開銷有唯一的隨機數。額外的好處可能是最小的,但我認爲這是值得的,因爲你有它。