04 2016 档案

Session和Cookie的关系
摘要:Session和Cookie关系 两者构建了web的回话数据 Cookie作为客户端的回话,Session为服务器端的 共同点: 都是1对1的,(一个客户一个独立的回话) 都以键值对的方式存储数据 都有过期时间 不同点 cookie存储在浏览器中(内存或硬盘),每次请求时传送至服务器,消耗流量 se 阅读全文

posted @ 2016-04-14 11:06 Whyisalive 阅读(225) 评论(0) 推荐(0)

Asp.net身份认证记录
摘要:基础知识 身份标识在客户端主要是两个存储位置: cookie 常用 url 很少用 url作为cookie禁用的备选方案 form 几乎不用 很麻烦,每次请求都必须是form提交方式 authorization 很少用,header.authorization里面存的是base64的明文数据,不安全 阅读全文

posted @ 2016-04-13 17:32 Whyisalive 阅读(263) 评论(0) 推荐(0)

web安全记录
摘要:前端 CSRF 跨站请求伪造 客户端添加伪随机数,后台验证 验证码 中间人攻击 SSL证书加密 xss(跨站脚本攻击)漏洞,微软的字符检验(自动) 文本展示编码处理 做标签展示的文本尤其过滤脚本 Cookie HttpOnly HttpOnly情况下js不能操作cookie,在一定情况下能够保证安全 阅读全文

posted @ 2016-04-11 15:34 Whyisalive 阅读(126) 评论(0) 推荐(0)