cookie与session

假如我们登录百度,把百度的cookie暴漏给别人,那么别人就可以通过cookie登录你的账号。(百度对应的cookie为其中的BDUSS,自己玩去吧)
一般网站都会简单的通过session与cookie一一对应来解决登录问题,由于服务器并不知道你是谁,只能通过cookie查找session来识别,那么你就可以干掉cookie,留下孤独的session,期望cookie的光顾,创建新的cookie,生成新的session,干掉cookie,如此循环。无数同样内容的session,一个活着的cookie…
结果就是服务器养不起这么多的session啊!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值