会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
【老王公众号】
CTO老王
博客园
首页
新随笔
联系
订阅
管理
07 2015 档案
安全漏洞扫描,风险原因分析及解决方案
摘要:1 会话标识未更新1.1 原因在用户进入登录页面,但还未登录时,就已经产生了一个session,用户输入信息,登录以后,session的id不会改变,也就是说还是以前的那个session(事实上session也确实不会改变,因为没有建立新session,原来的session也没有被销毁)。很多人只是...
阅读全文
posted @
2015-07-24 16:40
CTO老王
阅读(8406)
评论(0)
推荐(0)
公告