简单题,涉及Cookie的使用方法
操作方法: 存储-Cookie-session-值
base64解码
eyJtb25leSI6IDUwLCAiaGlzdG9yeSI6IFtdfQ==
// 解码
{"money": 50, "history": []}
服务器端不存储用户信息,依赖前端cookie中的base64数据存储,前端可控,这是极其危险的,会造成数据伪造。
{"money": 100, "history": []}
// 编码
eyJtb25leSI6IDEwMCwgImhpc3RvcnkiOiBbXX0=
替换Value,刷新,购买flag即可。

本文探讨了前端利用Cookie存储用户信息的危险性,重点讲解了如何通过base64编码解码进行数据传输,并强调了服务器端不直接存储用户敏感信息的重要性。同时,提到了伪造数据的可能性及防范措施,以及刷新和购买操作对Cookie的影响。
1080

被折叠的 条评论
为什么被折叠?



