0
我有一個網站有登錄功能,並有一個「記住我」選項。在我的用戶表中,我有一個128位隨機令牌,我把它放在cookie中,然後用來查找用戶。我應該從cookie填充會話變量嗎?
我將使用一個「LoggedInUser」,它是我的「User」類的一個實例,它將填充數據庫查找,以便我可以檢索用戶的用戶名,ID和其他信息。現在假設用戶有一個cookie,我應該簡單地使用cookie值執行用戶查找,還是應該將該令牌存儲在會話中並使用該值執行查找?這裏主要的擔心是安全性和性能,IE更安全,並且加載時間更短?
不要重新認證系統。使用身份。 – CodeCaster 2015-01-31 19:07:44