博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
提高cookie安全性的4种方式
阅读量:4974 次
发布时间:2019-06-12

本文共 628 字,大约阅读时间需要 2 分钟。

一、对保存到cookie里面的敏感信息必须加密

二、设置HttpOnly为true

1、该属性值的作用就是防止Cookie值被页面脚本读取。

2、但是设置HttpOnly属性,HttpOnly属性只是增加了攻击者的难度,Cookie盗窃的威胁并没有彻底消除,因为cookie还是有可能传递的过程中被监听捕获后信息泄漏。

三、设置Secure为true

1、给Cookie设置该属性时,只有在https协议下访问的时候,浏览器才会发送该Cookie。

2、把cookie设置为secure,只保证cookie与WEB服务器之间的数据传输过程加密,而保存在本地的cookie文件并不加密。如果想让本地cookie也加密,得自己加密数据。

四、给Cookie设置有效期

1、如果不设置有效期,万一用户获取到用户的Cookie后,就可以一直使用用户身份登录。

2、在设置Cookie认证的时候,需要加入两个时间,一个是“即使一直在活动,也要失效”的时间,一个是“长时间不活动的失效时间”,并在Web应用中,首先判断两个时间是否已超时,再执行其他操作。

作者:佘大将军
链接:https://www.jianshu.com/p/50c339e33ef2
来源:简书
简书著作权归作者所有,任何形式的转载都请联系作者获得授权并注明出处。

转载于:https://www.cnblogs.com/malimalihong95/articles/11103399.html

你可能感兴趣的文章
【2019.7.15 NOIP模拟赛 T2】与非树(nand)(树形DP)
查看>>
javascript 提取表单元素生成用于提交的对象(序列化 html 表单)
查看>>
学习Javascript闭包
查看>>
jmeter接口测试----5学生金币充值
查看>>
15-基础-路由-vue-router-to 属性赋值
查看>>
红黑树
查看>>
bzoj4031: [HEOI2015]小Z的房间
查看>>
android开机引导界面的几种实现
查看>>
vue组件-使用插槽分发内容(slot)
查看>>
[转]不使用中间变量,交换两个数值变量的值
查看>>
javascript 正则表达式之分组与前瞻匹配详解
查看>>
移动端问题总纲
查看>>
mysql数据库乱码解决方法之一
查看>>
kali-简单渗透笔记
查看>>
NPOI导出为Excel文件
查看>>
图论 用prim法求最小生成树
查看>>
[codeVS3943] 数学奇才琪露诺
查看>>
面试----手写正则表达式
查看>>
Javascript 笔记(4)----继承与原型链
查看>>
mysql dump 等操作
查看>>