采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
如果有人获取到别人的用户名,然后在自己的电脑本地缓存里设置一个token,再将前端页面数据的token也 改为一样的值,最后把username,passwordNew和token传给业务层的forgetResetPassword(),这样业务层获取本地缓存的token就和前端数据的token等值了,这样不就可以随意更改别人的密码了吗
本机缓存是存在服务器本机的同学
怎么这位同学就说是缓存在本地,你就说是缓存在服务器呢,你看下下面这个回答,你是geely老师的助手吗,还是@下geely老师来回答下吧 http://coding.imooc.com/learn/questiondetail/78161.html
已经搞不清你们谁说的是对的了
https://tech.meituan.com/cache_about.html 缓存那些事 看完全清楚了就
登录后可查看更多问答,登录/注册
前后端分离,数据库接口设计,架构设计,功能开发,上线运维
11.4k 10
2.4k 22
2.0k 21
2.9k 21
2.7k 18
购课补贴联系客服咨询优惠详情
慕课网APP您的移动学习伙伴
扫描二维码关注慕课网微信公众号