練習九—Weak Session IDs

一、Session IDs介紹     用戶訪問服務器的時候,一般服務器都會分配一個身份證 session id給用戶,用於標識。用戶拿到 session id後就會保存到cookies上,之後只要拿着 cookies再訪問服務器,服務器就知道你是誰了。     但是session id容易被黑客僞造。根本都不需要知道用戶的密碼就能進行訪問。      Session id原理及僞造:     
相關文章
相關標籤/搜索