社区
ASP
帖子详情
能不能伪造cookie?
y2012
2014-02-27 05:06:45
因为用Session来保存登陆状态老是出现时间不准的情况,所以我使用cookie来保存登录状态,登陆成功以后把userid保存到cookie里面,后台验证的时候判断cookie("userID")是否为空。但是这样会不会带来一个问题,就是黑客伪造一个UserID的cookie,这样就能绕过验证逻辑,直接进入后台管理了。如果这样不安全应该怎么做?
...全文
1132
3
打赏
收藏
能不能伪造cookie?
因为用Session来保存登陆状态老是出现时间不准的情况,所以我使用cookie来保存登录状态,登陆成功以后把userid保存到cookie里面,后台验证的时候判断cookie("userID")是否为空。但是这样会不会带来一个问题,就是黑客伪造一个UserID的cookie,这样就能绕过验证逻辑,直接进入后台管理了。如果这样不安全应该怎么做?
复制链接
扫一扫
分享
转发到动态
举报
AI
作业
写回复
配置赞助广告
用AI写文章
3 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
hookee
2014-02-28
打赏
举报
回复
cookie 加密就行了。
scscms太阳光
2014-02-28
打赏
举报
回复
没错cookie是可伪造的。 cookie("userID"):里面的内容应该多信息合在一直然后md5加密才行。每次刷新都拿去数据库里核对。 比如:cookie("userID")="12_A???A" 表示用户ID=12 用户名+注册日期的MD5加密=A???A 每次刷新都去数据库里取出用户ID=12的用户名+注册日期用MD5加密,如果等于A???A就通过,否则就是伪造cookie.
斯洛文尼亚旅游
2014-02-27
打赏
举报
回复
你要是用cookie就没办法了,cookie可以伪造的 安全性提供下就是生成个GUID保存的到cookie中,服务器硬盘上同时也生成一个文件名为GUID的文件存储用户id,不过要读写硬盘,速度没session快了。。~ 黑客要猜测GUID就让他猜了。
vc
伪造
cookie
例子
vc
伪造
cookie
写
cookie
,通过代码来改写你想要的
cookie
,可以
伪造
本地保存
cookie
记录。
PHP 下好用的爬虫类 支持登陆抓取
伪造
cookie
PHP 下好用的爬虫类 支持登陆抓取
伪造
cookie
通达OA前台
伪造
管理登陆
cookie
生成tongda.py
通达OA 前台
伪造
管理员登陆漏洞的
cookie
生成脚本,可以用以生成PHPsessionid,然后替换
cookie
,从而登陆通达OA后台。
cookie
-twist:Java安全
cookie
,带有签名的转折
曲奇曲奇 您是否听说过Tornado Web框架中的安全
cookie
处理? 最后有个转折! >▽< 甚至从早期发行版开始,就不仅仅通过对
Cookie
的值进行设置
cookie
的,以防止
伪造
。
cookie
-twist库旨在通过构成一个普通的旧对象在Java中集成相同的行为。 安装 使用构建工具: <!-- in the pom.xml --> < dependencies> <!-- ... Other dependencies --> < dependency> < groupId>com.jossemargt groupId> < artifactId>
cookie
-twist artifactId> < version>0.4.0 version> dependency>
vbs httppost上传表单脚本
vbs 的post上传表单示例.vbs用http"WinHttp.WinHttpRequest.5.1"可
伪造
cookie
ASP
28,408
社区成员
356,971
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章