cookie 可以加密,但加密后的数据不能被 js 使用
如果提供 js 版的解密函数,那么加密就没有任何意义了session 无需加密,因为他保存于服务器端。
如果连你自己的服务器的安全你都不能保证,干脆就不要做web开发了MD5 不是加密,只是索引
只有可逆的编码算法才能称为加密

解决方案 »

  1.   


    能否这样说,只要我使用了cookie我就要加密?之前我看老师是在做用户登陆记住密码做了加密。
      

  2.   


    能否这样说,只要我使用了cookie我就要加密?之前我看老师是在做用户登陆记住密码做了加密。一些敏感的数据保存在本地的cookie安全起见都做一个加密过程....加密的方法有很多 最后再读取出来的时候做一个验证...
      

  3.   

    把敏感数据放在 cookie 中本身就是不妥当的,因为 cookie 数据会在网络中反复传递
    即便是加了密,你也不能排除在多次传输中泄密的可能性
      

  4.   


    结论是什么呢?
    是不要放敏感数据到cookie,那么也不用对cookie加密?比如自动登陆,记住密码这些不是很常见的技术嘛?
      

  5.   

    说记住密码,就真的记住了密码吗?
    cookie 中根本就不会出现密码!