作者alpe (薛丁格的猫)
看板PHP
标题[心得] session & cookie 的安全性问题
时间Mon Apr 2 12:42:27 2007
虽然说好像不该po, 不过
在写 session & cookie 的时候请多想一点
最近在玩 cross site script
试了某个大站, 成功的取得使用者权限.
--
Exactly. For that one fraction of a second, you were open to options
you had never considered. THAT is the exploration that awaits you:
not mapping stars and studying nebulae,but
charting the unknown possibilities of existence.
Star Trek S7E26 "All Good Thing"
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 202.132.72.186
1F:→ tonytsai88:大站不代表一定没有漏洞 04/02 13:10
2F:→ alpe:只是想说, 写的时候多想想. 04/02 15:03
3F:→ jsu:没有众人的失败,就没有今日高薪的我,要感恩啊 04/02 15:13
4F:→ alpe:话说我薪水不高... ... 04/02 15:34
5F:推 ottokang:可以说一下攻击的类型吗?当然哪个大站就不必说了XD 04/02 17:20
6F:推 grassboy2:是很有名的那个吗@@a可以说一下攻击的状况吗? 04/02 18:06
7F:→ grassboy2:小弟的Session用很凶0rz... 04/02 18:06
8F:推 shadowjohn:暗暗用就好了,别张扬... 04/02 20:37
9F:推 alpe:点这个就好, 你的SESSID 还是同一个人吗?? 04/02 21:01
10F:推 kakashiliu:XSS吗? 其实觉得这个很难防... 04/03 05:23