Topic: 建议登录时增加“是否保存cookie”的选项

  Print this page

1.建议登录时增加“是否保存cookie”的选项 Copy to clipboard
Posted by: yadan
Posted on: 2002-12-25 13:22

登录时,没有选项让用户选择是否保存帐户的cookie,就记录下cookie,安全性不好吧。虽然在个人属性中有相关的设置,但觉得还是在登录时有那样的选项比较明显

2.晕!? [Re: yadan] Copy to clipboard
Posted by: rainman
Posted on: 2002-12-25 13:32

多一个选项给普通用户看,总是麻烦。
安全性不用置疑,前面已经说过多次,即使Cookie被盗,也不能获取你的密码明文。何况在高安全运行机制下,Cookie被盗也不能被冒牌登录。

3.倒,呵呵 [Re: yadan] Copy to clipboard
Posted by: yadan
Posted on: 2002-12-25 13:52

cookie被盗确实不易破解。但如果是在网吧上机,忘了注销。另一个人在那台公共机器上进论坛还是原来那个帐户,而且可以修改他的密码,胡乱发贴。这不是安全问题吗。
就算造成这样的原因是用户操作不当,忘了注销,但偶认为默认状态还是设成不保存cookie的为好。


   Powered by Jute Powerful Forum® Version Jute 1.5.6 Ent
Copyright © 2002-2021 Cjsdn Team. All Righits Reserved. 闽ICP备05005120号-1
客服电话 18559299278    客服信箱 714923@qq.com    客服QQ 714923