2013-10-24 28 views
0

我是新的实现身份验证过程。现在我正在存储Cookie并获取Cookie进行身份验证。如何在应用程序升级时处理cookie?

我在升级我的web应用程序时遇到了问题,我想在更新应用程序并从cookie开始时删除旧的cookie。

如何捕捉Web应用程序更新并删除旧的Cookie?

如何使用cookie安全地存储用户名和密码?

+0

'我如何使用cookie安全地存储用户名和密码?'你不能。相反,将哈希标记存储在cookie中。 –

+0

问题是免费的:请不要使用单个问题来询问完全不同的事情。 –

+0

@ AlvaroG.Vicario哇!多大的发现,他们真的是免费的吗?你真了不起。非常感谢您的善意信息。 – user1834809

回答

1

删除旧的cookie可以通过设置其过期日期来完成。

不要在cookie中存储用户名和密码。如果你这样做,你必须验证每个请求的数据。一旦用户已经证明他知道与用户名关联的密码,就将该用户名存储在会话中。

+0

如何捕获应用程序升级以删除Cookie? – user1834809

+0

您无法删除您曾经设置过的所有旧饼干。您必须等待客户端连接,检查哪个版本的应用程序已设置Cookie,然后进行适当的反应。但是我不知道一个有效的用例需要删除Cookie,因为应用程序升级。你能提供这样的用例吗? – Oswald