Cookie和Session的区别,以及常见web安全攻击手段的理解
不举长篇大论
1.cookie本质上是存储在客户端本地硬盘的信息,有持久性和临时性两种,浏览器会根据domain【域名】来向服务器发送对应的cookie
2.session 本质上是一个临时cookie,保存的信息是sessionId,服务器内存会保存有该ID记录的session对象信息
常见Web安全攻击手段
一. Cookie欺骗
1.利用抓包截获 cookie信息
2.利...
原创
2019-03-26 17:17:47 ·
2830 阅读 ·
0 评论