HTTP協議基礎(滲透基礎:狀態碼,cookie,session)

明文瀏覽器  無內建的機密性安全機制tomcat  嗅探或者代理截斷可產看所有明文信息安全  https只能提升傳輸層安全(但截斷代理同樣能夠實現中間人攻擊)服務器 無狀態(udp無狀態)cookie 每一次客服端和服務端的通訊都是獨立的過程session 而之後的每次的身份驗證都是經過cookie來實現的spa session和sessinoid是不一樣的代理 session用於在用戶身份驗證後
相關文章
相關標籤/搜索