想问问哪些大型网站是如何保持登陆状态的

想问问哪些大型网站是怎么保持登陆状态的
保存在客户端什么cookie信息,让用户一直处于登陆状态而且又保证安全性的?

------解决方案--------------------
如果你不满足拖一个控件,花5分钟google下(注意不要使用百度这种垃圾)
form认证 记住密码 机制
就知道了。(答案在搜索出来的第2个链接)
------解决方案--------------------
引用:
Quote: 引用:

Quote: 引用:

Quote: 引用:

用cookie存储加密后的用户名密码。然后下次登录时直接在服务器验证
不太安全吧

如果你实在不知道怎么做,就用默认的Form认证,以及Login控件。它的实现机制和“大型网站”没有区别。
就是可以在用户登录成功后在客户端存几个cookie,实现下次再开浏览器,服务器也认为他在登陆状态. 存什么cookie数据在客户端会比较好且安全

要想知道怎么安全,首先要搞清楚怎么不安全。

为什么说1L这种方式是反常识的,这是因为攻击者只要接触到用户的计算机,他就可以利用这个所谓“加密的用户名密码"代替真实的用户名密码随意登录网站了。除非用户更换密码,否则一直有效,这个加密纯粹是掩耳盗铃。

至于应该怎么做,原理介绍我已经告诉你了,自己去看。