session id 不是很容易被盗吗?

session id 不是很容易被盗吗?,第1张

session id不是很容易被盗吗?session id不是很容易被盗吗?导读:这个问题我没想过。服务器使用客户端发送的sessionId来标识回复。但是如果一个恶意用户窃取了sessionID,他能伪装别人的身份吗?解决方案:在启用了httponly和https的情况下,仍然很难劫持会话。

欢迎分享,转载请注明来源:聚客百科

原文地址: https://juke.outofmemory.cn/life/1845789.html

()
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-09-30
下一篇 2022-09-30

发表评论

登录后才能评论

评论列表(0条)

保存