会员
周边
众包
新闻
博问
闪存
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
北海悟空
“自己”这个东西是看不见的,撞上一些别的什么,反弹回来,才会了解“自己”。 所以,跟很强的东西、可怕的东西、水准很高的东西相碰撞,然后才知道“自己”是什么,这才是自我 。
博客园
新随笔
管理
2016年6月12日
安全技术体系架构
摘要:
阅读全文
posted @ 2016-06-12 13:45 北海悟空
阅读(310)
评论(0)
推荐(0)
编辑
会话标识未更新
摘要: 会话标识未更新 可能会窃取或操纵客户会话和 cookie,它们可能用于模仿合法用户,从而使黑客能够以该用户身份查看或变更用户记录以及执行事务 可能原因Web 应用程序编程或配置不安全技术描述 在认证用户或者以其他方式建立新用户会话时,如果不使任何现有会话标识失效,攻击者就有机会窃取已认证的会话。通常
阅读全文
posted @ 2016-06-12 09:54 北海悟空
阅读(1915)
评论(1)
推荐(0)
编辑
公告