为什么不用session呢?
当然如果你不考虑安全的第一的话,可以用cookie

解决方案 »

  1.   

    问题不大吧。userid是自增量用户看了也没有什么意义,再加上一个验证码图片和密码配合就OK了。用session不太好,占服务器内存,而且,设置的timeout没有一次是准过的。
      

  2.   

    CSDN、sina、sohu也是这么做的。
      

  3.   

    现在的关键疑问是:还根据这个id形式的cookie值识别用户并授予删除用户自己相应的内容的权利,也就是说只要cooki存在并且cookie值等于这个用户的id号,那么删除按钮就会显示。请问这样安全么?
      

  4.   

    to ----tnt8csdn2000(Userful) ( ) 信誉:100 
    问题不大吧。userid是自增量用户看了也没有什么意义,再加上一个验证码图片和密码配合就OK了。用session不太好,占服务器内存,而且,设置的timeout没有一次是准过的。
    -------------
    自增量?最好不用,会很麻烦
      

  5.   

    to loneghost(菜菜)userid在注册用户表中是自动编号的id,我用这个数字userid作为cookie值来来验证是否登陆(如果通过密码登陆,则将userid写入cookie),请问这样是否简单了一点,对于一般情况是否安全?和一般论坛的方式有区别么?楼主已经这样设计了,我也没有办法。