cookies的安全性

cookies的安全性,cookies,Cookies,如果我注册了一个网站,并且该网站向我发送了一个cookie,该cookie的名称和ID可以用来识别我,那么如果其他人获得了该cookie,是否可以冒充我? 如果其他人知道cookie的格式并猜出ID,他们可以这样模拟我吗? 此外,对于讨论这些问题的任何材料,我们都表示感谢。这两个问题的答案都是合格的“是”。但是,这两种模仿都会变得非常困难。使从cookie中窃取会话Id变得困难的事情: 使用https。您和服务器之间的所有通信都是加密的,很难破解 如果服务器正在使用PHP会话,则cookie中的

如果我注册了一个网站,并且该网站向我发送了一个cookie,该cookie的名称和ID可以用来识别我,那么如果其他人获得了该cookie,是否可以冒充我?
如果其他人知道cookie的格式并猜出ID,他们可以这样模拟我吗?

此外,对于讨论这些问题的任何材料,我们都表示感谢。

这两个问题的答案都是合格的“是”。但是,这两种模仿都会变得非常困难。使从cookie中窃取会话Id变得困难的事情:

  • 使用https。您和服务器之间的所有通信都是加密的,很难破解

  • 如果服务器正在使用PHP会话,则cookie中的ID很长,很难猜测

  • 即使没有这些,也很难截获cookie,因为犯罪者必须让他/她的计算机监听与您的IP地址或服务器IP之间的传输

  • 最好的安全性是长ID(一个PHP会话)与https的使用相结合

    如果您正在开发,以下是一些好信息: