珍爱生命,拒绝session。

特指类似php的session的设计。

罪状:

  1. MV超强耦合。

  2. 不支持多点登陆。

  3. 不支持根据用户ID反向寻找sessionid。

  4. 超时机制太弱。

  5. csrf攻击(sessionid放在cookie里)。

你可能感兴趣的:(珍爱生命,拒绝session。)