AX0101_4413 2021-11-20 12:43 采纳率: 95.7%
浏览 25
已结题

如何同时实现【用户刷新页面后不需要重新登录】与【游客无法通过控制台来绕开登录系统】?

这是我的代码:

<!DOCTYPE html>
<html lang="zh">
<head>
    <meta charset="UTF-8">
    <title>Title</title>
    <script src="https://code.jquery.com/jquery-3.6.0.js"></script>
</head>
<body>

<input type="text" placeholder="账号" id="AX">
<input type="password" placeholder="密码" id="BX">
<input type="button" value="登录" id="CX">

<script>
    if (!localStorage.权限) {
        localStorage.权限 = "游客";
    }
    document.getElementById("CX").onclick = function () {
        $.ajax({
            url: "登录.php",
            data: {a: document.getElementById("AX").value, b: document.getElementById("BX").value},
            type: "POST",
            success: function (x) {
                if (x === "账号密码正确") {
                    localStorage.权限 = "用户";
                    location.reload();
                } else {
                    alert("账号或密码错误")
                }
            }
        })
    }
    if (localStorage.权限 === "用户") {
        let a = document.createElement("div");
        a.style.width = "100px";
        a.style.height = "100px";
        a.style.backgroundColor = "rgb(195,0,0)";
        document.body.appendChild(a);
    }
</script>

</body>
</html>

这个代码能够让页面根据权限显示内容:如果已登录,那么会显示一个红色方块。(红色方块只是一个象征。实际上要显示一大堆复杂的东西)
不过这个代码有一个安全问题:一旦一个游客按下F12,开启控制台,然后输入【localStorage.权限 = "用户"】,那么他就也能够看到红色方块。
我想过不使用localStorage,而是直接把创建红色方块的代码写在success里。不过这又导致另一个问题:一旦用户刷新页面,那么红色方块就没有了,而是需要重新登录。
综上:我希望能够同时实现两个目的:1.用户刷新页面后不需要重新登录。2.游客无法通过控制台来绕开登录系统。
问:能否同时实现这两个目的?如果能,那么要如何实现?

  • 写回答

1条回答 默认 最新

  • CSDN专家-文盲老顾 2021-11-20 12:47
    关注

    通常在本地记录用户信息,不管是 localStorage还是cookie,用户信息都应该分两部分,1部分,用户的身份,比如id,比如用户名,比如手机号之类的,总之是唯一值的那种,另1部分,则是对这个部分的验证部分,通常是密码或加特定字符的加密字符串,而不是简单的标记是否已登录

    验证登录及权限,则根据用户身份和验证信息来确保用户登录的合法性,这样游客就很难绕过控制台来模拟登录了,当然,如果一定不允许绕开的话,那么加上ip、浏览器agent等综合验证,那就更严格了

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 系统已结题 11月28日
  • 已采纳回答 11月20日
  • 创建了问题 11月20日

悬赏问题

  • ¥15 微信会员卡等级和折扣规则
  • ¥15 微信公众平台自制会员卡可以通过收款码收款码收款进行自动积分吗
  • ¥15 随身WiFi网络灯亮但是没有网络,如何解决?
  • ¥15 gdf格式的脑电数据如何处理matlab
  • ¥20 重新写的代码替换了之后运行hbuliderx就这样了
  • ¥100 监控抖音用户作品更新可以微信公众号提醒
  • ¥15 UE5 如何可以不渲染HDRIBackdrop背景
  • ¥70 2048小游戏毕设项目
  • ¥20 mysql架构,按照姓名分表
  • ¥15 MATLAB实现区间[a,b]上的Gauss-Legendre积分