【问题标题】:what is document.cookie="sess="; document.location="/"?什么是 document.cookie="sess=";文件位置="/"?
【发布时间】:2011-06-13 13:38:40
【问题描述】:

您登录到应用程序,服务器设置以下 cookie: 设置cookie:sess=ab11298f7eg14; 当您单击注销按钮时,这会导致执行以下客户端脚本: 文档.cookie="sess=";文档.location="/";你会从这种行为中得出什么结论?

【问题讨论】:

    标签: session-cookies


    【解决方案1】:

    他们正在使用存储在 cookie 中的会话 ID 进行授权。当您注销时,他们会重置名为“sess”的 cookie 的值(错误的方式,他们应该使用负的到期日期而不是空值来删除它)。他们会将您重定向到“/”,即他们的起始页。

    【讨论】:

    • 感谢亚历克斯,您认为这仍然是一种糟糕的方式,黑客可以找到有关我们的信息吗?但是重定向到起始页你认为仍然是黑客的信息吗?或所有信息都被删除,无法破解我们
    猜你喜欢
    • 2012-05-23
    • 1970-01-01
    • 2017-02-02
    • 1970-01-01
    • 1970-01-01
    • 2012-12-11
    • 2019-08-28
    • 2016-03-19
    • 1970-01-01
    相关资源
    最近更新 更多