随笔分类 -  读书笔记

from 很多书
摘要:COOKIE SetCookie函数 添加cookie i.($name,$value,$expire,$path,$domain); ii.$name:cookie的名称 iii.$value:该cookie的值 iv.$path:中有一个关于路径的设置,比如说设置为当前路径,那么意思就是在服务器 阅读全文
posted @ 2015-11-10 23:19 平何去何 阅读(1774) 评论(0) 推荐(0)
摘要:对于xss攻击(窃取cookie),一个有效的方式是设置httponly属性,在apache2.2.X 很多版本,当cookie过长时,将返回cookie导致cookie泄露这个POC试验失败-_-不知道为啥开始时不知道ajax请求如何携带cookie发送,以为还是setRequestHeader。... 阅读全文
posted @ 2015-08-03 14:07 平何去何 阅读(7351) 评论(0) 推荐(0)