貌似Cookie 欺骗的一种古怪做法

    用到的命名空间:System.Net;

    比如浏览器 B1 去访问服务器端 S1,这会产生一个会话,而服务器端 S2 再用 WebRequest 去访问服务器端 S1,这又会产生一个会话。现在的需求是让 WebRequest

使用浏览器 B1 S1 之间的会话, S1 认为是 B1 在访问 S1,而不是 S2 在访问 S1

    这就要利用 Cookie 了,先在 S1 中取得与 B1 SessionID Cookie,再将这个 Cookie

告诉 S2S2 再将 Cookie 写在 WebRequest 中。

要说明的是:

 

    这样做并不是 Cookie 欺骗,因为 SessionID S1 告诉 S2 的,并不是 S2 窃取的,

虽然有些古怪,但这可能在一些特定的应用系统中会有用。S1 必须要向 B1 Session

这样SessionID 才会保存到 Cookie 中,并且 SessionID 才会保持不变。

    在 ASP.NET 中取 Cookie Request.Cookies,本文假设 Cookie 已经取出来。不同的

服务器端语言,SessionID Cookie 中上名称并不一样,这取决于 S1 端程序的设计。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值