我有一個關於cookie安全性的簡單問題,我想在執行它之前我想由stackoverflow社區運行。這將是我第一次在網站上實現用戶登錄,並且我希望對安全性非常謹慎 - 所以不必擔心賬戶被破壞。Cookie安全
這裏是我的假設的安全解決方案:
- 用戶註冊網站(無論是通過電子郵件的註冊,與Facebook等登錄),並分配一個用戶ID號。這個號碼是公開的,可以用來訪問用戶的個人資料,在帖子中引用他們,等等。
- 在註冊時,用戶還會被分配一個隨機生成的ROWID,因爲他們的信息存儲在數據庫中(託管在Google Fusion Tables上)。此ROWID號碼對用戶保持隱藏狀態,永不泄露。
- 用戶ID是針對ROWID號碼加密的,此號碼存儲在用戶計算機上的cookie中。這對其他用戶來說是不可見的,理論上這隻能由用戶查看。
該解決方案將允許「祕密」密鑰(ROWID號碼),「消費者」密鑰(保存在cookie中)和公共參考ID(用戶ID)。當然,所有這些都會彙集到一個數據庫中,網站可以快速訪問它們。這聽起來像一個提供適當安全級別的計劃,還是我應該考慮的其他事情?
謝謝!這非常有用!一般來說,我對編程還是很陌生的,所以我不知道甚至存在這樣的東西!肯定會努力實現這樣的事情! – 2011-12-31 02:22:44