gpt4 book ai didi

ios - 从Webview窃取Cookie

转载 作者:行者123 更新时间:2023-12-01 20:19:29 26 4
gpt4 key购买 nike

在我的应用程序中,我使用Cookie来实现“记住我”功能。用户通过webview登录,如果登录成功,网页将设置cookie。然后,该Cookie会在下次应用启动时用于自动登录用户。我想知道此Cookie在设备上的安全性如何。没有越狱设备,有什么方法可以窃取用户的cookie?如果是,我如何确保它安全?

最佳答案

这个问题太过广泛,无法特别回应-您应该考虑缩小以下几点:

  • 您使用的是WKWebView还是UIWebView?他们使用完全不同的cookie管理方法。
  • 您期望什么攻击媒介以及对于您的产品而言什么安全级别有意义?

  • 通常,安全级别和攻击向量与通用浏览器大致相同。您可以研究 OWASP TOP-10以确保您的Web应用程序不受主要攻击媒介的侵害。

    从设备的角度来看,可以从文件系统(使用诸如iExplorer之类的应用程序)从未锁定的设备中窃取Cookie-您可以使用 iOS Data Protection功能。

    编辑

    要通过iExplorer查看cookie:
  • 下载it;
  • 连接iPhone并解锁
  • 启动iExplorer,选择您的设备->应用程序->您的应用程序
  • 您将看到应用程序的容器文件系统层次结构
  • 导航库-> Cookie
  • 选择.binarycookies文件并将其导出到Mac文件系统(右键单击->在iExplorer中导出)
  • 使用.binarycookies reader
  • 关于ios - 从Webview窃取Cookie,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35975978/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com