作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我的网站将用户的用户名和 MD5 密码保存在 cookie 中以供登录之用。我的问题是,用户电脑中的木马可以窃取该 cookie 并在另一台电脑上使用它吗?如果可以,记住用户的安全解决方案是什么?
最佳答案
当然可以。
您可以将用户的IP混合到MD5中,但这仍然不能100%保护用户(因为木马可以使用用户的IP并窃取cookie)。
只要木马使用同一台计算机,用户和木马之间就没有区别,因此理论上不可能进行保护。
关于cookies - 木马可以复制我网站的cookie吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30127585/
我尝试通过电子邮件发送使用 Delphi 构建的 DLL 文件,但收到了拒绝电子邮件报告: “您的电子邮件被拒绝,因为它包含 Trojan.Delf-9364” 所以我将文件上传到 http://sc
Nod32 刚刚警告我有关嵌入到网站图标中的木马。 我在这里复制了 favicon.ico 的内容: http://pastebin.com/BkD4tKNy 不幸的是,我对 Javascript 没
我正在 Code::Blocks 20.03 和 MinGW(GCC Build-20200227-1 9.2.0,单独安装)中测试一个简单的“hello world”程序,但运行它时在控制台上没有消
我是一名优秀的程序员,十分优秀!