English 中文(简体)
届会的价值能否被 ha弄?
原标题:Can session value be hacked?
  • 时间:2010-09-26 15:47:26
  •  标签:
  • session

When I came out of a site without logging out, next time i browse that site I found I am logged in there? How that server restore the session value for my browser? Is there any chance to be hacked in this process? Can that restored session value be stolen by others? please share your concept about this. thanks in advance

最佳回答

在所有技术中,我了解网上会议的价值,储存在远程服务器上。 因此,为了贬低你的会议价值,需要冲抵遥远的服务器。 你碰到的是,贵届会的识别资料储存在 co中(a rel=“noreferer”>session cookie),这样,当你重新打开你的浏览器时,厨师们就用来识别你的身份,并进入你的边远会议。 通常,会堂的 co在满期之前有短短的TTL(活时间),并且把你排出来,但如果没有的话,就应当清除。 如果你真的担心,你可以删除你的 co。

问题回答

你们看到的是,有人把 co子储存在你们的浏览器上, information到这届会议上。 能否打折扣? 取决于网站/申请,但如果您关闭浏览器,则不超过可能。

视服务器是否检查了IP地址,试图使用标语(可能是一种 co子,但不一定是 t子)来对付gged脚的 address子,该ef子可能利用这一 co子获取你的账户。

一个设计周全的站点将不仅使会议时间缩短,而且还将会议限制在单一的IP地址(浏览器用户-代理人等)。

正如其他人指出的那样,这是你机器上的 co。

通往“hack”的道路是接触你的机器,然后拿到 co。 或者在送至浏览器时拿到 co。

防止这种情况:

  • Send the cookie to the client over https.
  • Do not store the cookie on disk (a cookie without a timeout will be stored in memory)

如果你的用户来自由2个代用服务器组成的网络,则将会议闭到单角地址会带来问题。

它使用厨师,用纸张显示您的浏览器代表该网站保存,或是规定时限,或是直至您的浏览器关闭。

如果引起关切,则予以说明。 显然,如果有人在你能够像你一样使用同一计算机之后不久就使用同一计算机。 途径从可公开取用的计算机中明确登录。

你们必须洗.他的交通,偷走他的厨师。 然后,如果他不做“́”,(因为服务器不会使 co子失效),你可以与),站在一起。

厨师通常是一个连接网站服务器上的一个会议数据库的会议,但是,有些厨师大部分细节都在当地储存,通常通过 Java本或服务器上的识别钥匙查阅。 多数厨师可以 ha,因为你需要使用通常在服务器上使用的关键钥匙,从而对 co进行加密,然后可以远程查阅会议数据库。





相关问题
why the session in iis automatically log out?

I used iis6, and when i called a function Directory.delete(), the all the session relate this website will be logged out. and i debugged the website, i found no exception. any one have ideas on this ? ...

Check session from a view in CodeIgniter

What is the best way to check session from a view in CodeIgniter, it shows no way in their user guide, otherwise I will have to make two views on everything, which is kinda weird...still a newbie to ...

Can I get the size of a Session object in bytes in c#?

Is it possible to get the size(in bytes) of a Session object after storing something such as a datatable inside it? I want to get the size of a particular Session object, such as Session["table1"], ...

提供严格分类的出席会议物体

提供严格分类的与会机会的最佳方式是什么? 我正计划转而选择矩阵,这正在促使汇编者抱怨我的幻觉方案拟订方法......

PHP Session is not destroying after user logout

I m trying to create an authentication mechanism for my PHP Application and I m having difficulty destroying the session. I ve tried unsetting the authentication token which was previously set within ...

热门标签