【问题标题】:Is it safe to store captcha in cookie?将验证码存储在 cookie 中是否安全?
【发布时间】:2014-06-13 20:13:55
【问题描述】:

我有一个使用captcha 的网络应用程序。它将SecretCode 属性放入cookie 中,然后我应该比较HTML 表单和cookie 中的两个代码。但是以这种方式存储SecretCode 是否足够安全?据我所知,您无法从另一个域读取 cookie。

【问题讨论】:

  • 不,验证码应该存储在用户无法访问的地方。 (服务器)

标签: java security web-applications captcha


【解决方案1】:

不安全,您可以简单地创建机器人来读取 cookie 并创建输入

【讨论】:

    猜你喜欢
    • 2011-01-07
    • 2011-07-11
    • 2022-01-01
    • 2010-12-06
    • 1970-01-01
    • 2021-07-15
    • 2016-05-07
    • 2020-12-20
    • 2010-12-19
    相关资源
    最近更新 更多