gpt4 book ai didi

php - 像 Facebook 这样的网站是否在 cookie 或 session 中存储登录用户?

转载 作者:可可西里 更新时间:2023-11-01 12:27:58 24 4
gpt4 key购买 nike

像 Facebook 这样的网站是在 cookie(客户端)还是 session (服务器端)中存储登录用户?我的测试表明他们是第一个。

最佳答案

通常,敏感信息(例如哪个用户当前登录)必须存储在服务器端 - 请记住,cookie 可以由用户自由读取和更改。

您可能看到的是 session cookie,它将特定客户端绑定(bind)到服务器上的特定 session - 这样服务器就知道要为您使用哪个 session 。在这种情况下,cookie 唯一包含的是一个长而随机的 session ID - 它又长又随机,因此攻击者不容易猜到。

窃取另一个用户的 session cookie 的行为称为 session hijacking .

附加信息:

关于php - 像 Facebook 这样的网站是否在 cookie 或 session 中存储登录用户?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8547752/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com