web项目(java的),点击退出时,清空cookie,求js的方法

2024-12-22 23:00:22
推荐回答(3个)
回答1:

额,你的权限怎么判断的?权限什么的为啥要用JS控制!用JS控制权限,别人有N种方法绕过验证,或者更改权限!
普通用户登录后,若他没有选择保存密码,就直接将他的cookie中关于登录信息的清空。
就算没清空,你将用户信息以及权限保存在session中,在后台通过session中取到用户信息及权限。。

回答2:

你是用的原生js?一般都有提供的cookie的调用

回答3:

不要用cookie,太不安全.
用session.