2011-04-07 74 views
0

我正在寻找关于如何设计安全会话管理系统的一般建议。我目前使用的系统遵循this design,但它让我想起了在每个网址中放置所有垃圾是多么愚蠢,特别是当涉及到网络索引器/ Google Analytics时。我讨厌认为我完全浪费了我的时间,因为写了一篇非常糟糕的白皮书,所以我想我的问题是,是否值得重写我的会话管理系统?如果是,我应该如何设计它?谢谢。应该如何设计会话管理?

+0

任何网站称职的使用cookies。你为什么不能?如果可以,请查看PHP/Apache和Java/Tomcat如何将会话存储在cookie中。这是目前的标准,假设您不必担心跨服务器的负载平衡。 – 2011-04-07 21:04:19

+0

您是否阅读过我在“良好会话管理”下发布的链接?它部分使用cookies。 – 2011-04-07 21:07:37

+1

我撇清了它,熟悉了三种方法。我只是很好奇,为什么会议状态管理构建到最流行的平台上并不适合你,因为很少有人从头开始编写会话管理,所以你面临的是什么特别的限制。 – 2011-04-08 03:26:05

回答