gpt4 book ai didi

session - 将用户名和密码存储在 cookie 中有什么问题?

转载 作者:行者123 更新时间:2023-12-04 16:46:13 24 4
gpt4 key购买 nike

我正在阅读一个旧应用程序,它将用户的用户名和密码保存为 cookie - 作为“记住我”的功能。如果有的话,这种方法有什么问题?

我想如果有人在网站的某个页面上进行恶意 javascript 注入(inject),我想密码可以被查出,但除此之外还有其他安全风险吗?

最佳答案

您在互联网上通过每个 HTTP 请求明文传输密码。如果您不使用 SSL,则存在被窃听的风险。

关于session - 将用户名和密码存储在 cookie 中有什么问题?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5906445/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com