CurrentUser,也就是当前用户,这是我们系统中大量使用的一个概念. 确认当前用户 当然,我们利用的是cookie:用户的ID存放在cookie中,服务器端通过cookie中的Id,查找数据库,得到需要的用户信息. 那么,这里就有一个安全问题,如何防止cookie的伪造或篡改?我们采用了以下方法: 首先,cookie中除了存放用户Id,还存放了一个加密过后的验证码,其来源如下: 未加密的验证码在用户生成时由系统随机产生,并存储在数据库中,如:287653: 它会被使用MD5加密成我们看不懂…