1.不要在COOKIE中保存明文的敏感信息
2.不要在COOKIE中保存永久的敏感信息,即每个COOKIE 都需要有时效性,过期则失效。
参考 XSS跨站攻击相关资料
http://www.cnblogs.com/chenxizhang/archive/2009/06/01/1493547.html












执着于年轻
从认知到求知,再到用知......
㎡↑… C#↑+ASP.net↑+Delphi7↓+SQLs↑+Oracle→+MySql↑+ASP↓+PHP↑+Js↑+PB→+LUA↑…
1.不要在COOKIE中保存明文的敏感信息
2.不要在COOKIE中保存永久的敏感信息,即每个COOKIE 都需要有时效性,过期则失效。
参考 XSS跨站攻击相关资料
http://www.cnblogs.com/chenxizhang/archive/2009/06/01/1493547.html
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。