码迷,mamicode.com
首页 > 其他好文 > 详细

cookie session

时间:2017-02-15 15:22:14      阅读:123      评论:0      收藏:0      [点我收藏+]

标签:第一个   cookie   提交   form   session   保存   存在   for   访问   

首先是第一个问题,HTTP请求是无状态的,我怎么知道谁是谁? 
解:让用户每次访问的时候告诉你它叫什么,怎么告诉?url,form/post body,cookie 

然后是第二个问题,用户访问的时候说他自己是张三,他骗你怎么办? 
解:在服务器端保存张三的信息,给他一个id,让他下次用id访问。id保存在url,form/post body,cookie中。这叫做session 

现在是第三个问题,用户提交了一笔订单,你怎么保证他是在你的订单页面提交的?(referer可能是一个办法) 
解:在你订单页面中放入一个加密的信息,只有真正打开了订单页才能知道,提交的时候将这个信息返回回来。这个东西,可以被叫做token

cookie session

标签:第一个   cookie   提交   form   session   保存   存在   for   访问   

原文地址:http://www.cnblogs.com/chengchengla1990/p/6401323.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!