特指类似php的session的设计。
罪状:
MV超强耦合。
不支持单点登陆。
不支持根据用户ID反向寻找sessionid。
超时机制太弱。
csrf攻击(sessionid放在cookie里)。
本文共 145 字,大约阅读时间需要 1 分钟。
特指类似php的session的设计。
罪状:
MV超强耦合。
不支持单点登陆。
不支持根据用户ID反向寻找sessionid。
超时机制太弱。
csrf攻击(sessionid放在cookie里)。
转载于:https://my.oschina.net/jmjoy/blog/529830