讲师回答 / King
嗯 同学你好,这个考虑是正确的,但是首先别人的名字你不应该知道啊!第二你可以生成一个唯一串存进数据库和cookie中,登陆的时候比较这个唯一字符串是否相同这样就安全了。就像动态验证一样。^-^...
2014-09-20