如何防止COOKIE劫持??如果网站采用了基于COOKIE的自动登录,如何复制一份相同的COOKIE,那其他浏览器也能登录了

如何防止COOKIE劫持??如果网站采用了基于COOKIE的自动登录,如何复制一份相同的COOKIE,那其他浏览器也能登录了

阅读 12.3k
4 个回答

一些站点会按照浏览器的UA信息或者是客户端的IP地址来生成一个签名串,每次回去比对这个签名串是否正确,如果网络环境发生了变化,即便是相同的cookie也会要求你重新登陆一下的

登录的时候记录下User-agent,后续使用的时候对user-agent也做一次校验,这样可以挡住一部分小白.

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进