防堵漏洞 保护Web会话安全  

在线阅读下载全文

作  者:郭建伟 

机构地区:[1]河南

出  处:《网络安全和信息化》2020年第6期134-137,共4页Cybersecurity & Informatization

摘  要:在Web应用中,经常会使用会话管理机制来记忆当前的状态信息(例如,认证结果等)。使用Cookie等方式来存储会话ID标识符,是目前主流的会话管理机制。为了安全起见,当用户登录成功后,仅仅在Cookie中储当前会话ID(实际上就是一个随机字符串),而其他的重要信息保存在服务器端,当用户访问Web网站时,服务器端通过检测其会话ID,就可以了解其更多信息(例如,会话变量内容等),这就避免了用户随意更改Cookie的问题。

关 键 词:WEB网站 信息保存 WEB应用 用户登录 用户访问 标识符 会话管理 认证结果 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象