美文网首页
提高cookie安全性的几种方式

提高cookie安全性的几种方式

作者: 指尖跳动 | 来源:发表于2020-02-24 21:30 被阅读0次
一、对保存到cookie里面的敏感信息必须加密
二、设置HttpOnly为true

1、该属性值的作用就是防止Cookie值被页面脚本读取。

2、但是设置HttpOnly属性,HttpOnly属性只是增加了攻击者的难度,Cookie盗窃的威胁并没有彻底消除,因为cookie还是有可能传递的过程中被监听捕获后信息泄漏。

三、设置Secure为true

1、给Cookie设置该属性时,只有在https协议下访问的时候,浏览器才会发送该Cookie。

2、把cookie设置为secure,只保证cookie与WEB服务器之间的数据传输过程加密,而保存在本地的cookie文件并不加密。如果想让本地cookie也加密,得自己加密数据。

四、给Cookie设置有效期

1、如果不设置有效期,万一用户获取到用户的Cookie后,就可以一直使用用户身份登录。

2、在设置Cookie认证的时候,需要加入两个时间,一个是“即使一直在活动,也要失效”的时间,一个是“长时间不活动的失效时间”,并在Web应用中,首先判断两个时间是否已超时,再执行其他操作。

相关文章

  • 提高cookie安全性的几种方式

    一、对保存到cookie里面的敏感信息必须加密 二、设置HttpOnly为true 1、该属性值的作用就是防止Co...

  • 提高cookie安全性的4种方式

    一、对保存到cookie里面的敏感信息必须加密 二、设置HttpOnly为true 1、该属性值的作用就是防止Co...

  • 陈瘦瘦《简化》

    简化可以有以下几种方式提高效率: 1.减少压力和焦虑感。 2.减少劳动时间。 3.提高安全性。 4.减少犯错次数。...

  • scrapy带cookie的几种方式

    发起post请求 以下需要设置settings中的Cookies_enabled=True直接复制cookie 重...

  • Cookie与Session不同

    Cookie与Session不同 存放位置不同 存取方式不同 安全性不同 有效期上不同 对服务器造成的压力不同

  • cookie总结

    Cookie总结 Cookie虽然是一个简单实用的对象,但是我们也要注意Cookie的工作原理、大小限制以及安全性...

  • 登录实现流程

    一、几种登录方式 1、cookie+session 2、token 3、sso 单点登录 4、OAuth 第三方登...

  • application应用 h5缓存,离线应用(一)---基本介

    简单介绍一下h5常用的几种缓存方式 一、cookies cookies的特点: 1、cookie会在http请求头...

  • Session

    会话跟踪的几种方式:Session、Cookie、表单隐藏域、URL重写(在URL结尾添加一些附加数据) sess...

  • 阅读记录——利用httponly提高cookie安全性

    一般的Cookie都是从document对象中获得的,我们只要让敏感的Cookies,对浏览器document不可...

网友评论

      本文标题:提高cookie安全性的几种方式

      本文链接:https://www.haomeiwen.com/subject/liiwqhtx.html