社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 633阅读
  • 1回复

[分享]Cookie的安全问题

楼层直达
z3960 
级别: FLY版主
发帖
786500
飞翔币
211586
威望
215717
飞扬币
2615908
信誉值
8


  Cookie欺骗实现的前提是服务器的验证程序存在漏洞,并且冒充者要求获得被冒充的人的Cookie信息。目前网站的验证程序要排除所有非法登录是非常困难的。例如,编写验证程序使用的语言可能存在漏洞。而且要获得别人的Cookie是很容易的,用支持Cookie的语言编写一小段代码就可以实现,只要把这段代码放到网络里,那么所有人的Cookie都能够被收集。
  如果一个论坛允许使用HTML代码或者允许使用Flash标签就可以利用这些技术收集Cookie的代码放入论坛里,然后给帖子赋予引人注意的主题和有趣的内容,很快就可以收集到大量的Cookie。在各大论坛中,有很多用户的密码就是通过这种方法被盗的。但目前并没有很好的防护方法,只能进行预防,尽量不要在论坛中保存重要的密码。
本主题包含附件,请 登录 后查看, 或者 注册 成为会员
关键词: 安全
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。
级别: 超级版主
发帖
884008
飞翔币
253155
威望
224883
飞扬币
2708034
信誉值
0

只看该作者 1 发表于: 2015-12-17
来了解一下