会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
下一秒钟已经不同
博客园
首页
新随笔
联系
订阅
管理
2022年4月21日
cookie、token与xss、csrf攻击
摘要: cookie:登陆后后端生成一个sessionid放在cookie中返回给客户端,并且服务端一直记录着这个sessionid,客户端以后每次请求都会自动带上这个sessionid,服务端通过这个sessionid来验证身份。所以别人拿到了cookie,就可以完全替代你。 token:登陆后后端返回一
阅读全文
posted @ 2022-04-21 14:57 下一秒钟已经不同
阅读(697)
评论(0)
推荐(0)
公告