2016
03-15
03-15
PHP安全-永久登录
永久登录 永久登录指的是在浏览器会话间进行持续验证的机制。换句话说,今天已登录的用户明天依然是处于登录状态,即使在多次访问之间的用户会话过期的情况下也是这样。 永久登录的存在降低了你的验证机制的安全性,但它增加了可用性。不是在用户每次访问时麻烦用户进行身份验证,而是提供了记住登录的选择。 图7-2.攻击者通过重播用户的cookie进行未授权访问 据我观察,最常见的有缺陷的永...
继续阅读 >