八亿电脑网
游戏盒子
当前位置: 首页 > 八亿电脑 > 电脑知识 >

Cookie的安全问题

时间:2015-12-17 16:46来源:网络 作者:win8e 点击:
游戏盒子

八亿电脑网

  CookIE欺骗实现的前提是服务器的验证程序存在漏洞,并且冒充者要求获得被冒充的人的CookIE信息。目前网站的验证程序要排除所有非法登录是非常困难的。例如,编写验证程序使用的语言可能存在漏洞。而且要获得别人的CookIE是很容易的,用支持CookIE的语言编写一小段代码就可以实现,只要把这段代码放到网络里,那么所有人的CookIE都能够被收集。

  如果一个论坛允许使用HTML代码或者允许使用Flash标签就可以利用这些技术收集CookIE的代码放入论坛里,然后给帖子赋予引人注意的主题和有趣的内容,很快就可以收集到大量的CookIE。在各大论坛中,有很多用户的密码就是通过这种方法被盗的。但目前并没有很好的防护方法,只能进行预防,尽量不要在论坛中保存重要的密码。

本篇文章标签: 电脑 系统 软件 输入法 工具软件
发表评论