水木社区手机版
首页
|版面-Web开发(WebDev)|
新版wap站已上线
展开
|
楼主
|
同主题展开
|
返回
上一篇
|
下一篇
|
同主题下篇
主题:问个有关session的问题
zhima
|
2014-01-01 11:48:14
|
按照http协议,web服务器是根据session来识别和维护各个http请求的状态的
如果我截取到了某个人的http请求的sessionid,然后伪装成这个sessionid来发请求,是不是就有很大的安全隐患了,特别是对数据隐私特别敏感的网站?
一般的网站(比如电商)是怎么避免这种安全隐患的?
谢谢
--
FROM 60.194.113.*
上一篇
|
下一篇
|
同主题下篇
选择讨论区
首页
|
分区
|
热推
BYR-Team
©
2010.
KBS Dev-Team
©
2011
登录完整版