2010-07-20 100 views
0

我正在使用缓存服务器来缓存某些页面的不同实例。 所有页面都有两个实例(它们在登录时有html版本,在注销时有另一个版本)。验证页面请求仅客户端

我想要实现的是以下几点: 我想根据某些凭证(例如用户名密码)向服务器提出请求,仅用于验证一次,然后以某种方式存储在cookie中的一些数据将备用我再次访问服务器。

因此,在创建cookie后,当用户尝试访问站点内的其他页面时,他应该接收登录版本的页面。

唯一的问题是,我不明白这可能是一种安全的方法。这不会阻止任何人通过在另一台计算机上复制相同的cookie来通过服务器验证。

我可以让一个cookie只在它创建的PC上有效吗?

是否有其他的选择只会向服务器发出一个请求?

回答

0

唯一安全的方法是让服务器控制访问和验证。对于每种客户端方法,都有人可以利用它进行破解。