免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4553 | 回复: 4
打印 上一主题 下一主题

伪造Cookie很容易吗? [复制链接]

论坛徽章:
89
水瓶座
日期:2014-04-01 08:53:31天蝎座
日期:2014-04-01 08:53:53天秤座
日期:2014-04-01 08:54:02射手座
日期:2014-04-01 08:54:15子鼠
日期:2014-04-01 08:55:35辰龙
日期:2014-04-01 08:56:36未羊
日期:2014-04-01 08:56:27戌狗
日期:2014-04-01 08:56:13亥猪
日期:2014-04-01 08:56:02亥猪
日期:2014-04-08 08:38:58程序设计版块每日发帖之星
日期:2016-01-05 06:20:00程序设计版块每日发帖之星
日期:2016-01-07 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-12-10 10:02 |只看该作者 |倒序浏览
有没有什么机制能彻底防止伪造这个? :wink:

论坛徽章:
4
水瓶座
日期:2013-09-06 12:27:30摩羯座
日期:2013-09-28 14:07:46处女座
日期:2013-10-24 14:25:01酉鸡
日期:2014-04-07 11:54:15
2 [报告]
发表于 2012-12-11 16:28 |只看该作者
随便构造, 你用curl/libcurl编程试试就可以了.

论坛徽章:
4
水瓶座
日期:2013-09-06 12:27:30摩羯座
日期:2013-09-28 14:07:46处女座
日期:2013-10-24 14:25:01酉鸡
日期:2014-04-07 11:54:15
3 [报告]
发表于 2012-12-11 16:29 |只看该作者
所以有了session, 把数据存在服务端, 并且相信客户端的session cookie不会被轻易盗取.

论坛徽章:
0
4 [报告]
发表于 2012-12-18 09:16 |只看该作者
回复 3# linux_c_py_php


    難道session就一定會比cookie安全??


Cookie加校驗,絕對比Session安全多了……

论坛徽章:
0
5 [报告]
发表于 2012-12-18 21:33 |只看该作者
cookie可以存放不同数据的,只要涉及到用户隐私的数据对称加密解密就好了,安全也不错, 性能比用session要好, 不要像csdn一样傻xx明文放用户名密码。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP