欧美激情网,国产欧美亚洲高清,欧美屁股xxxxx,欧美群妇大交群,欧美人与物ⅴideos另类,区二区三区在线 | 欧洲

知識(shí)學(xué)堂
  • ·聯(lián)系電話:+86.023-75585550
  • ·聯(lián)系傳真:+86.023-75585550
  • ·24小時(shí)手機(jī):13896886023
  • ·QQ 咨 詢:361652718 513960520
當(dāng)前位置 > 首頁(yè) > 知識(shí)學(xué)堂 > 常見(jiàn)技術(shù)問(wèn)題
網(wǎng)盾科技淺淡手機(jī)網(wǎng)站安全之session
更新時(shí)間:2012-02-07 | 發(fā)布人:本站 | 點(diǎn)擊率:468
現(xiàn)在手機(jī)的網(wǎng)站也不少了吧。手機(jī)現(xiàn)在非常普及

  不過(guò)手機(jī)網(wǎng)站也有漏洞

  比如 不用XSS即可盜取sid 之后登錄。

  來(lái)做個(gè)比喻,比如廣州電腦培訓(xùn)的學(xué)生在某個(gè)手機(jī)網(wǎng)站注冊(cè)之后是 XXX.COM/?sid=123123123

  當(dāng)然猜是不可能了

  這就要借助網(wǎng)站日志的來(lái)路記錄

  在這個(gè)論壇評(píng)個(gè)論,內(nèi)容是http://www.safe121.com,發(fā)表出去,URL被轉(zhuǎn)換成連接了

  讓人點(diǎn)擊了,他的SID就被日志記錄下來(lái)了(來(lái)路)

  所以這就產(chǎn)生了跳過(guò)驗(yàn)證,以前QQ郵箱就有這個(gè)問(wèn)題

  舉個(gè)例子,我寫(xiě)了個(gè)記錄來(lái)路的php: