gpt4 book ai didi

security - 安全身份验证如何在 Web 应用程序中工作

转载 作者:太空宇宙 更新时间:2023-11-03 12:46:33 26 4
gpt4 key购买 nike

我了解 ssl 的工作原理,因此浏览器发送加密的用户名/密码。但接下来会发生什么?

客户端是否收到 cookie?安全吗?如果唯一的 https 页面是登录页面,服务器浏览器如何安全通信?

我想如果有人在发送 cookie 时得到了该 cookie 的副本,他们就可以访问该帐户,无论 cookie 的加密程度如何

其实我想了解在一个安全的网络应用程序中从登录到注销的过程。

服务器:Tomcat、Apache ...平台:java, php, ...

谢谢

最佳答案

如果其他人遇到这个问题:我在 Session Fixation 上找到了这篇维基百科文章还有这个SO Question比 GRC 的 90 多分钟播客(上面提到的)主要与 SSL/TLS 相关,在回答这个问题时非常有用。

关于security - 安全身份验证如何在 Web 应用程序中工作,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4375778/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com