登錄認證模塊之session測試

session會話認證 定義: Session是應用系統對瀏覽器客戶端身份認證的屬性標識。 Session中的用戶信息會存放在應用系統服務器中。 當瀏覽器客戶端使用自身的 Session標識訪問服務器時,服務器會根據 Session標識來查找對應的用戶身份信息。 危害: 當系統使用 Session會話授權認證機制配置存在缺陷時,會導致攻擊者利用配置缺陷風險進行對用戶會話權限的盜取、操控等操作。 S
相關文章
相關標籤/搜索