亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定

如果把username和auth復制到別的電腦,會有安全漏洞嗎?

看來這個視頻后,有個疑問:如果我在一臺電腦登錄后,把cookie里的username和auth值記錄下來。接著打開另外一臺電腦,把剛才的username和auth的cookie值寫上去,那么也算是登錄了? 也就是我無需知道該賬戶的賬號和密碼,只要把上述2個值復制后粘貼到別的電腦,也能順利登錄吧?這個安全漏洞該怎么防呢?謝謝http://img1.sycdn.imooc.com//59f0ae1b0001f42814370511.jpg

正在回答

1 回答


如果你能復制的話是答案肯定的
其實防止這個東西呢最好利用Session 老師也說過最好不要把敏感數據放在cookie里面
我的做法是這樣
1.在服務器生成一個SessionId 你可以通過加密程序md5+自己弄的key去處理 同時記錄登錄方的IP地址和USER_AGENT在SessionData中
2.在客戶端Cookie只保存Sessionid
3.下次客戶端請求的時候可以把這個Sessionid傳遞到服務端 服務端檢查對應的SessionData中的IP地址和USER_AGENT如果其中一個不正確,則把這個session銷毀讓客戶重新登錄
服務端還可以根據需要檢查多種驗證比如:
1.異地驗證
2.是否可以多站點登錄等等
對于涉及到金錢交易相關的話建議還是使用頁面保存像淘寶一樣,關閉頁面時重要的Cookie都會被刪除這時就需要你重新登錄了
以上是個人意見 僅供參考

0 回復 有任何疑惑可以回復我~

舉報

0/150
提交
取消

如果把username和auth復制到別的電腦,會有安全漏洞嗎?

我要回答 關注問題
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號