【发布时间】:2021-05-14 16:03:48
【问题描述】:
我想这不是第一次有人问这个问题了。但我无法得到明确的答案。
是否可以“破解”cookie?例如,如果有人登录,我会创建一个“用户 ID”cookie,其值为“usr01301”,这是对该用户的引用。如果该用户正在加载网页,网站将检查 cookie。如果“用户 ID”可用,用户将使用与该用户 ID 关联的帐户登录。
但是,有人可以手动编写这个 cookie 吗?还是换个ID?能够使用此 cookie 登录。
【问题讨论】:
-
是的,这可以通过处理 HTTP 请求之类的操作来实现,但是任何好的网站都会使用更复杂的方法来进行验证,而不仅仅是用户名。
标签: http cookies https setcookie