gpt4 book ai didi

Java Servlet 安全性

转载 作者:行者123 更新时间:2023-12-01 12:54:24 28 4
gpt4 key购买 nike

如果用户请求登录,我将使用 HTTPS 而不是 HTTP,然后创建此 token 并将其存储在 cookie 中,用户可以轻松浏览。 下次用户访问我的网站时,他将使用 token 自动登录,我的问题是,如果用户使用 HTTP 而不是 HTTPS,这意味着任何黑客都可以轻松欺骗网络数据包并获取 token ,然后愚弄我,对吗? 我该如何解决这个问题?

最佳答案

您需要调用HttpCookie.setSecure(true) .

关于Java Servlet 安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24006036/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com