摘要: Cookie, Session, token及JWT伪造 前言:HTTP是一种无状态的协议,而这就意味着如果用户向浏览器提供了用户名和密码来进行用户认证,那么下一次请求时,用户还要再一次进行用户认证才行。为了分辨链接是谁发起的,需要浏览器自己去解决这个问题。而Cookie、Session和Token 阅读全文
posted @ 2021-11-08 16:16 king_kb 阅读(2795) 评论(0) 推荐(1) 编辑