水木社区手机版
首页
|版面-Web开发(WebDev)|
新版wap站已上线
展开
|
楼主
|
同主题展开
|
溯源
|
返回
上一篇
|
下一篇
|
同主题上篇
主题:Re: XSS漏洞和攻击是指什么?
dhcn
|
2014-08-07 17:16:37
|
1、很多开发者不管Session机制的技术细节,很多连那个SessionID都不知道。
2、按道理,提供Session机制的容器啊框架啊应该添加好httponly属性,可惜现实不是这样。
【 在 vonNeumann 的大作中提到: 】
: session cookie 不应该设成 httponly 么?
:
: 好吧.. 能留下 XSS 漏洞的开发者,多半也想不到要用 httponly...
: ...................
--
FROM 124.42.13.*
上一篇
|
下一篇
|
同主题上篇
选择讨论区
首页
|
分区
|
热推
BYR-Team
©
2010.
KBS Dev-Team
©
2011
登录完整版