代码之家  ›  专栏  ›  技术社区  ›  Xaqron

随机性与独特性?

  •  1
  • Xaqron  · 技术社区  · 14 年前

    在Web应用程序中,如果用户检查 Remember Me 我将创建一个cookie并将其保存到数据库中,并将其分配给用户(长寿命cookie)。在任何页面请求(页面加载)上,我检查这个cookie(如果会话为空),并向dal请求用户对象。 如果我使用guid,它将是唯一的,但问题是,如果一个用户能够猜到模式,他可能会通过发送一个手工制作的cookie来欺骗。 创建这样一个足够随机的文本的最佳实践(C示例)是什么?

    1 回复  |  直到 14 年前
        1
  •  2
  •   Jakub Konecki    14 年前

    你可以用 FormsAuthentication.SetAuthCookie 方法(即使不使用窗体身份验证)。重新发明轮子没有意义;—)