一般是使用cookie还是session做登录注册的?签名cookie是什么意思。。是不是无论怎么做,只要cookie泄露了,攻击者都可以使用这个cookie达到模仿用户的目的?
。。如题
是的,搜索关键词:XSS和CSRF。
jsonwebtoken 是个解决方案
8 回答3k 阅读
2 回答5.3k 阅读✓ 已解决
5 回答1.6k 阅读
3 回答2.8k 阅读✓ 已解决
3 回答1.4k 阅读✓ 已解决
1 回答1.1k 阅读✓ 已解决
1 回答1.3k 阅读✓ 已解决
2 回答4.4k 阅读
3 回答3.2k 阅读✓ 已解决
7 回答8.3k 阅读
2 回答5.4k 阅读
是的,搜索关键词:XSS和CSRF。