hi_hei 2013-11-23 02:25 采纳率: 0%
浏览 1792

如何避免HTTP表头注入使程序更健壮?

如果一个网站使用了cookie,可通过注入HTTP表头的方式登录下面的表单

Username:
Password:

方法是注入一行新代码,如Set-Cookie,或使用SID,攻击例怎么做?又如何避免?

  • 写回答

1条回答 默认 最新

  • Todd_Pointer 2013-11-23 03:11
    关注

    加密码你的Cookie/SID,并实现可靠的验证机制。

    评论

报告相同问题?