Cookie欺骗的原理
摘要:
当访问asp.net网站时(这里用的是chrome), 如下图所示:然后点击“审查元素”菜单时,如下所示:再查看"Resources"下的Cookie,你会发现,存在一个叫ASP.NET_SessionId的Cookie变量,如下所示:Session,通常服务端使用方式Session["uid"]获取到的值就是你的用户名。A与B访问该页面,服务器返回Session["uid"]的值不同。为什么?那是通过个ASP.NET_SessionId的Cookie变量来区分不同的Client的。但Client访问服务器后,服务器给每个Client 阅读全文