【问题标题】:PHP and Cookies creating by my site我的网站创建的 PHP 和 Cookie
【发布时间】:2014-08-04 03:04:35
【问题描述】:

我正在寻找这个问题的答案,但没有找到,希望你能提供帮助。 我的问题是,当用户连接到该站点并且我在他的计算机中植入 cookie 时,该 cookie 是否仅对我的站点有效?

我的意思是说我在我的网站上使用了一个名为“user”的 cookie,并且用户自己创建了一个名为“user”的 cookie,他可以使用这个 cookie 并在不通过“登录页面”的情况下进行登录?

另一个问题,用户是否可以在他的计算机中看到 cookie 的名称?

【问题讨论】:

标签: php


【解决方案1】:

是的,是的。如果您创建一个 cookie,用户可以看到它们存储在他的计算机上。同样,用户可以轻松地创建一个模仿您网站的 cookie 以绕过您的登录。

您可以从 chrome 开发者工具中看到这一点:

如您所见,stackoverflow 有一个名为 usr 的 cookie 用于登录。如果您碰巧知道用户令牌,则可以重新创建该令牌以绕过登录。

【讨论】:

  • 如果我使用 cookie 来检查用户是否已登录并且最后一次看到,我是否应该担心用户可以看到我在我的网络中使用的 cookie 的名称?
  • 这取决于您在 cookie 中存储的内容。如果您要存储用户名、ID 或密码,那么可以。如果您使用的是令牌,则不会。
猜你喜欢
  • 2019-06-26
  • 2020-06-02
  • 2021-04-05
  • 2013-08-31
  • 1970-01-01
  • 2013-12-19
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多