用户怎么样能伪造COOKIE认证进入网站?

hpflying 2004-01-09 03:48:47
给出代码!!!!!!!!!!
...全文
2441 16 打赏 收藏 转发到动态 举报
写回复
用AI写文章
16 条回复
切换为时间正序
请发表友善的回复…
发表回复
joe11127 2010-06-23
  • 打赏
  • 举报
回复
有人竟然说用Session代替cookie,岂不知session就是用cookie或url重写实现的,而且以前者居多。。。也就是说session本质上就是cookie操作。。

还有说用javascript就能伪造cookie。。。拜托,伪造cookie最重要的难点就是跨域,不然楼主还写个什么劲,你用javascript整出来的cookie domain能用吗?

楼主写的还是不错的。
hpflying 2004-01-13
  • 打赏
  • 举报
回复
郁闷 大家怎么都[跑题了?不会是很难的问题吧?
xinyaoxp 2004-01-13
  • 打赏
  • 举报
回复
up
xucarry 2004-01-13
  • 打赏
  • 举报
回复
用SESSION代替cookie
hpflying 2004-01-13
  • 打赏
  • 举报
回复
我顶
cloudchen 2004-01-12
  • 打赏
  • 举报
回复
用cookie没有问题的,只要做好验证。

比如bbs,登录后放入用户名/密码到cookie

每次用户发贴,回帖,修改贴等等之前先select一次就可以了
hpflying 2004-01-12
  • 打赏
  • 举报
回复
up
dragonsdg3 2004-01-12
  • 打赏
  • 举报
回复
up
hope1983 2004-01-10
  • 打赏
  • 举报
回复
aoenzh(独孤大虾) 已经说得很清楚了.
hcfyxy 2004-01-10
  • 打赏
  • 举报
回复
呵呵,想干嘛啊?hacker啊?
unijune 2004-01-10
  • 打赏
  • 举报
回复
看来还是不用cookie了。。。
gavinguo 2004-01-10
  • 打赏
  • 举报
回复
学到不错的一招了。。
活靶子哥哥 2004-01-09
  • 打赏
  • 举报
回复
cloudchen(陈系上.net)能否详细说说
cloudchen 2004-01-09
  • 打赏
  • 举报
回复
在地址栏通过javascript就可以伪造
活靶子哥哥 2004-01-09
  • 打赏
  • 举报
回复
http://www.google.com/search?q=伪造COOKIE

21,891

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧