本帖最后由 LonelyCoder2012 于 2013-09-13 10:00:48 编辑

解决方案 »

  1.   

    原理一样吧,一个是cookie传递数据,一个是通过另外一个页面,安全性没看出有什么不一样只是别人模拟登陆的时候获取cookie数据别比从页面获取简单一些
      

  2.   


    我突然又觉得这样不能防止重放攻击了如果有人抓取了cookie和加密后的用户名和密码然后装包发给服务器,不是一样的可以成功登录么