Sie sagen, dass Cookies schlecht sind. Ich persönlich glaube, dass es eine "klügere" Möglichkeit geben sollte, den Status eines Benutzers in einer Web-App zu erkennen.
Sagen wir mal, so funktioniert es in einer verteilten Umgebung, in der xyz.com viele Pools und Server hat (von denen ich weiß):
Also vertraut feature1 dem Client blind, weil der Cookie vom Login-Modul gelöscht wurde.
Aber ich fühle einen grundlegenden Fehler hier in Stufe 3. Was ist, wenn ein Hacker einen Cookie klont und versucht, etwas zu tun? (Das ist die erste offensichtliche Sache, die ein Hacker versuchen wird, Cookie-Sniffing)
Also, gibt es eine Alternative dazu? - Wie werden Web-Speicher, Flash-gespeicherte Objekte in Zukunft? oder Cookies werden regieren?
Ich suche keine offensichtliche Antwort, weil es keine gibt. Ich interessiere mich für verschiedene Sichtweisen dieses Problem zu nähern.
Danke
Einer der fundamentalen Prinzipien von REST , und ich meine Jarrod Roberson 20.07.2010, 05:58
Ich glaube, die Informationen in diese Ressource von Google und / oder dieser Link wird Ihnen helfen, Alternativen zu finden Speichern von Informationen auf der Client-Seite.
Grundsätzlich ... gibt es vier verschiedene Möglichkeiten, Daten auf der Client-Seite zu speichern, ohne Cookies zu verwenden:
Ich glaube, dass die Web Storage Local-Paare für Ihren speziellen Bedarf die richtige Lösung sind.
Tags und Links cookies