网站数据安全性
HTTPS注册页
http的注册页面的话,登录或者注册请求中的用户名及密码在数据发送过程中是以明文的方式发送的,这样在经过路由器等中间点的时候就很有可能被截获,token也一样
公钥加密私钥解密
HTTPS注册页
http的注册页面的话,登录或者注册请求中的用户名及密码在数据发送过程中是以明文的方式发送的,这样在经过路由器等中间点的时候就很有可能被截获,token也一样
公钥加密私钥解密
session字面意思是,服务器与客户端一次有效的通话
同一个用户在没有关闭浏览器状态的情况下,在一个网站访问完一个页面后有访问一个页面,这叫一个session
那网站是怎么知道你是同一个人的?就是通过cookie中这个叫sessionid的东西
大网站的session是共享的(不同服务器之间),实现的方法是sessionid(即这个项目中的ticket(token)),总之就是一段代码,可以表示这个用户是谁。sessio共享说到底就是有一个公共的服务中心,可以把这个session共享给所有人。
并不能真正的识别用户客户端。由于 CSS 级别的响应式普遍都是通过 @media 的媒介查询方式根据屏幕尺寸判断手机端还是PC端, 这种做法显然是不科学的,例如,将手机横屏 CSS 可能就认为该客户端为 PC,将PC浏览器窗口缩小,CSS 就认为该客户端是手机。 自然基于这种判断渲染出来的界面并不是真正客户需求的。 2.可能导致样式混乱。由于 CSS @media 存在一个临界点,如@media screen and (max-width:800px), 如果整站代码存在临界点不一致的情况,当窗口尺寸缩小或放到大这一临界点(800px)附近时, 样式就可能出现混乱了。这是常有的事情,相比不做响应式,可能带给用户的麻烦比便利会更多。