gpt4 book ai didi

php - 关于 cookie 和 javascript 的安全问题

转载 作者:行者123 更新时间:2023-12-03 07:16:28 25 4
gpt4 key购买 nike

好吧,我一直想知道这两个 Action 是否可行:

  1. 操纵 cookie。我的意思是,如果我登录到 facebook,它会在我的浏览器中保存一个 cookie。无论如何我可以编辑它吗?我想是的,因为它是在我的浏览器中设置的,而不是在本地设置的。
  2. 操作 javascript 脚本。我的意思是,既然 javascript 是由浏览器读取的,并且每个用户都可以读取该语言,那么它可以被编辑吗?例如,假设我有一个发送数据字符串的 ajax 调用,如 user=basic 或其他东西(这只是一个例子),有人可以将它更改为 user=admin 吗?

我希望这种事情不可能发生,否则我就完蛋了!

最佳答案

在那种情况下,我很遗憾地说你简直是 f****d。

您必须始终假设客户端的一切 都可以被一些邪恶的黑客操纵。这包括 cookie 和 JavaScript。

Firefox 使用 Edit Cookies 使这变得格外简单cookie 的扩展名,以及 Firebug编辑 JavaScript(以及 HTML 和 CSS)。

关于php - 关于 cookie 和 javascript 的安全问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4695854/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com