malaikuangren

What is the purpose or drive to build thing like (xxx),How can it achieve the original goal of design?

2012年4月1日

Cookie欺骗的原理

摘要: 当访问asp.net网站时(这里用的是chrome), 如下图所示:然后点击“审查元素”菜单时,如下所示:再查看"Resources"下的Cookie,你会发现,存在一个叫ASP.NET_SessionId的Cookie变量,如下所示:Session,通常服务端使用方式Session["uid"]获取到的值就是你的用户名。A与B访问该页面,服务器返回Session["uid"]的值不同。为什么?那是通过个ASP.NET_SessionId的Cookie变量来区分不同的Client的。但Client访问服务器后,服务器给每个Client 阅读全文

posted @ 2012-04-01 16:25 malaikuangren 阅读(999) 评论(0) 推荐(0) 编辑