cookies的安全性
如果我注册了一个网站,并且该网站向我发送了一个cookie,该cookie的名称和ID可以用来识别我,那么如果其他人获得了该cookie,是否可以冒充我?cookies的安全性,cookies,Cookies,如果我注册了一个网站,并且该网站向我发送了一个cookie,该cookie的名称和ID可以用来识别我,那么如果其他人获得了该cookie,是否可以冒充我? 如果其他人知道cookie的格式并猜出ID,他们可以这样模拟我吗? 此外,对于讨论这些问题的任何材料,我们都表示感谢。这两个问题的答案都是合格的“是”。但是,这两种模仿都会变得非常困难。使从cookie中窃取会话Id变得困难的事情: 使用https。您和服务器之间的所有通信都是加密的,很难破解 如果服务器正在使用PHP会话,则cookie中的
如果其他人知道cookie的格式并猜出ID,他们可以这样模拟我吗?
此外,对于讨论这些问题的任何材料,我们都表示感谢。这两个问题的答案都是合格的“是”。但是,这两种模仿都会变得非常困难。使从cookie中窃取会话Id变得困难的事情: