会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
武二郎
博客园
首页
新随笔
联系
订阅
管理
2015年5月27日
关于Forms Authentication安全性方面的一些讨论
摘要: 最近突发奇想,想对微软的.net验证进行测试,是否是如我之前预想的安全。 我最初的想法是,生成的Cookie也应该与这台电脑的独特的参数相关,拿到另一台电脑上就应该无效了。那么是不是一个用户名对应一个Cookie值呢?是否能够通过伪造Cookie值来骗过表单验证呢?做一番试验。 测试如下: ...
阅读全文
posted @ 2015-05-27 15:50 武二郎
阅读(1406)
评论(0)
推荐(2)
编辑
公告