gpt4 book ai didi

session - session 可以伪造吗?

转载 作者:行者123 更新时间:2023-12-04 18:00:09 25 4
gpt4 key购买 nike

我需要检查我所有的 asp 代码以防止 SQL 注入(inject)。

我也应该检查 session 对象吗?

session 如何被劫持?

谢谢!!

最佳答案

session 可以被劫持。如果我没记错的话,Classic ASP 只支持基于 cookie 的 session 标识符。如果有人能够窃取该 cookie(窃听),那么他们可以获得与合法用户相同的 session 。

你也应该检查 session 对象吗?那要看。如果您可以确保存储在 session 中的所有对象都是“安全的”(输入已被清理),那么您可以跳过 session 对象。如果您在应用程序的某个地方从不安全的来源获取数据并将其放入 Session 对象中,那么您也必须检查它。

关于session - session 可以伪造吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/352172/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com