问题1: 我想问的是如何放置cookie被盗用,盗用?
问题2
我们可以使用md5对cookie和用户密钥进行加密,将所得数据添加到cookie末尾 ;然后当客户端访问的时候从中取出cookie值再次和密钥加密,验证是否所得加密结果和cookie 末尾携带的加密结果是否相等。 如果不等,那么就表示cookie 内容被篡改了。
1, 这个过程是放置cookie被篡改,而不是防止cookie被盗用,不是么?
问题1: 我想问的是如何放置cookie被盗用,盗用?
问题2
我们可以使用md5对cookie和用户密钥进行加密,将所得数据添加到cookie末尾 ;然后当客户端访问的时候从中取出cookie值再次和密钥加密,验证是否所得加密结果和cookie 末尾携带的加密结果是否相等。 如果不等,那么就表示cookie 内容被篡改了。
1, 这个过程是放置cookie被篡改,而不是防止cookie被盗用,不是么?
15 回答8.4k 阅读
8 回答6.2k 阅读
1 回答4.1k 阅读✓ 已解决
3 回答1.8k 阅读✓ 已解决
2 回答2.2k 阅读✓ 已解决
3 回答2.2k 阅读✓ 已解决
2 回答3.1k 阅读
简单粗暴点吧
1、防止 xss 攻击
2、上 https
3、cookie 里面加入 IP 信息,cookie 本身加密,判断 cookie.IP 和获取的 IP 是否相等,不相等采取措施,比如重新登录,那么及时被盗用又如何呢。当然在一个局域网的话,此方法不一定适用。
4、物理机窃取是防止不了的,就是到你电脑上,拷走cookie,是防止不了的。