开发者社区> 问答> 正文

关于cookie欺骗的问题

最近在参与系统架构方面设计的时候, 大家总是会讨论到这样的一个问题: 暴露到公网的一个服务,如果cookie信息被截取到了, 那别人就可以用你的身份信息登录到该系统。 这里指的是直接获取到你的cookie信息,不需要做任何的修改直接去访问服务器资源,例如:登录。 这样类似于,我在自个电脑登录网银,传输过程中cookie信息被人截取,盗取后其在自己电脑上做登录我的账号信息。 问题是: 1、这种传输过程中被截取的可能性有多大?用的是https协议 2、如何防止这种情况

说下鄙人自己的理解,本身https就是业界的规范。可以确保传输的信息的安全性,另外,即使cookie信息被获取到,由于服务器是基于sessionId识别客户的,所以黑客攻击也是要基于客户本身也是登陆的情况,如果客户退出了。即使再那截取到的cookie,传到服务器段也是不认,同样是需要再重新登陆的。

希望有高手能帮忙指点下!

展开
收起
长安归故里. 2020-01-07 13:50:49 904 0
1 条回答
写回答
取消 提交回答
  • 1.https 做了加密,这个还是比较安全的 2.cookie的登录信息,可对用户登录ip进行校验。登录ip发生变化,可做出锁定帐号之类的控制

    2020-01-07 13:51:04
    赞同 展开评论 打赏
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载