gpt4 book ai didi

python - 无需用户输入即可窃取 Cookie?

转载 作者:太空宇宙 更新时间:2023-11-03 19:37:35 24 4
gpt4 key购买 nike

我正在为一个用户创建一个带有动态管理后端的静态站点生成器。该网站不接受用户输入。这是否意味着我不会受到试图窃取我的管理 cookie 的攻击者的侵害?

(没有用户输入,所以XSS和其他方法不起作用,对吗?)

最佳答案

如果没有用户输入(没有任何效果的点击链接等),那么管理后端如何才能成为“动态”?

但基本上:不,除非您使用 HTTPS。即使您不接受输入,cookie 也会以明文形式传输,因此可以被捕获(通过中间人攻击等)并使用。 (我假设您不希望其他人使用 cookie 看到管理内容。)

或者我完全误解了这个问题? ;-)

关于python - 无需用户输入即可窃取 Cookie?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2676747/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com