2010-07-20 2 views
0

J'utilise un serveur de mise en cache pour mettre en cache différentes instances de certaines pages. Toutes les pages ont deux instances (elles ont une version pour le html lorsqu'elles sont connectées et une autre pour la déconnexion). Ce que j'essaye de réaliser est ce qui suit: Je veux faire une demande au serveur basé sur quelques identifications (mot de passe de nom d'utilisateur par exemple) pour la validation seulement une fois et puis stocker d'une manière ou d'une autre dans un cookie certaines données qui épargneraient moi d'accéder à nouveau au serveur. Ainsi, après la création d'un cookie, lorsqu'un utilisateur tente d'accéder à une autre page du site, il doit recevoir la version de la page connectée.Valider la demande de page uniquement côté client

Le seul problème est que je ne vois pas comment cela pourrait être une approche sûre. Cela n'empêcherait personne de passer la validation du serveur en copiant simplement sur un autre ordinateur le même cookie.

Puis-je créer un cookie valide uniquement sur le PC sur lequel il a été créé?

Y a-t-il d'autres alternatives qui ne feraient qu'une seule demande au serveur?

Répondre

0

La seule approche sûre consiste à faire en sorte que le serveur contrôle l'accès et la validation. Pour chaque approche côté client, il y a un hack que quelqu'un peut utiliser pour l'exploiter.

Questions connexes