gpt4 book ai didi

java - 玩吗!框架有任何内置机制来防止 session 劫持吗?

转载 作者:搜寻专家 更新时间:2023-10-30 20:02:37 25 4
gpt4 key购买 nike

我读到 play 框架通过使用应用程序 key 对 session ID 进行哈希处理来解决 session 固定问题,但是它是否提供任何机制来防止 session 劫持,或者这是否留给了实现者?

最佳答案

play 文档有一个很好的安全部分,所以不要重复,这里有一个链接 - http://www.playframework.org/documentation/1.2.4/security .

涵盖

  • 跨站攻击
  • SQL注入(inject)
  • session 安全
  • 跨站请求伪造

有些您必须自己实现,有些则不需要。

您关于 session 劫持的具体问题是自动的。

The session is a hash of key/values, signed but not encrypted. That means that as long as your secret is safe, it is not possible for a third-party to forge sessions.

关于java - 玩吗!框架有任何内置机制来防止 session 劫持吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8731624/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com