hi_hei 2013-11-23 02:25 采纳率: 0%
浏览 1792

如何避免HTTP表头注入使程序更健壮?

如果一个网站使用了cookie,可通过注入HTTP表头的方式登录下面的表单

Username:
Password:

方法是注入一行新代码,如Set-Cookie,或使用SID,攻击例怎么做?又如何避免?

  • 写回答

1条回答 默认 最新

  • Todd_Pointer 2013-11-23 03:11
    关注

    加密码你的Cookie/SID,并实现可靠的验证机制。

    评论

报告相同问题?

悬赏问题

  • ¥50 树莓派安卓APK系统签名
  • ¥15 maple软件,用solve求反函数出现rootof,怎么办?
  • ¥65 汇编语言除法溢出问题
  • ¥15 Visual Studio问题
  • ¥15 state显示变量是字符串形式,但是仍然红色,无法引用,并显示类型不匹配
  • ¥20 求一个html代码,有偿
  • ¥100 关于使用MATLAB中copularnd函数的问题
  • ¥20 在虚拟机的pycharm上
  • ¥15 jupyterthemes 设置完毕后没有效果
  • ¥15 matlab图像高斯低通滤波