gpt4 book ai didi

php - 用户可以操纵cookie吗?

转载 作者:行者123 更新时间:2023-12-03 02:37:39 25 4
gpt4 key购买 nike

我对使用 cookie 进行标准登录有疑问。假设我的 php 脚本在用户每次登录时将 cookie 保存到用户计算机中。cookie 值是他在网站上的用户名后面的“Mike”。该用户能否以某种方式操纵浏览器中的 cookie,将值更改为“管理员”,这样他突然就可以访问网站的管理权限了?

如果发生这种情况如何解决此类安全风险?

--

此外...如果有人要从我的浏览器复制 cookie,他要么盯着我的计算机屏幕并将 cookie 和值复制到他的计算机中,要么此类入侵者可以通过 JavaScript 从我的浏览器窃取 cookie。

这是如何处理的?

最佳答案

是的,这是一个安全问题,它会扩展到客户端提供的任何信息。

Cookie 存储在用户的计算机上。可以以任何方式修改它们。事实上,cookie 可以即时创建并通过多个实用程序发送以发出 HTTP 请求。这甚至不是浏览器问题。

永远不要相信来自客户端的任何数据。

关于php - 用户可以操纵cookie吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14364654/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com