标签:
1.先说注册
a.准备好注册页面,register.html,当然一般有,姓名,邮箱,地址等常用的。
b."不要相信用户提交的一切数据",安全,安全是第一位的。所以要做判断,客户端要做基本判断,为了防止
别人恶意的行为,对服务端的逻辑代码作判断也是必要的。双层保险。
c.当然,客户注册的信息是要进数据库,如何科学的建立数据库,也是很有必要研究的
2.登录
a.准备好登录页面,login.html
b.即便客户已经注册完毕,对登录信息进行判断,过滤,验证也是必要的,一切为了安全
3.安全退出
a.退出,不单单只是退出系统本身,还有销毁一些信息,如session,cookie携带的数据信息等。
标签:
原文地址:http://www.cnblogs.com/wuheng1991/p/5193009.html