-3

ユーザーのログインを必要とする Web サイトを作成していますが、ログインしているユーザーを設定するために Cookie を 1 つだけ使用しています。それは安全ですか??

firebug を使用して Cookie を削除することができます では、ユーザーは任意のソフトウェアを使用して Web サイトの Cookie を作成し、コードをだますことができますか??

彼らがそれをやめさせる方法を教えてください。

4

1 に答える 1

1

はい。

Cookie はクライアントから送信されます。

悪意のあるクライアントは、Cookie、URL、または POST ペイロードのいずれであっても、好きなデータを送信できます。


それを防ぎたい場合は、サーバーにのみ存在する秘密鍵を使用して、Cookie に暗号署名することができます。
このようにして、悪意のあるクライアントは偽の Cookie に署名できなくなります。

リプレイ攻撃を防ぐ必要があります。

于 2013-07-01T14:01:34.830 に答える