Cookie的安全问题

  Cookie欺骗实现的前提是服务器的验证程序存在漏洞,并且冒充者要求获得被冒充的人的Cookie信息。目前网站的验证程序要排除所有非法登录是非常困难的。例如,编写验证程序使用的语言可能存在漏洞。而且要获得别人的Cookie是很容易的,用支持Cookie的语言编写一小段代码就可以实现,只要把这段代码放到网络里,那么所有人的Cookie都能够被收集。

  如果一个论坛允许使用HTML代码或者允许使用Flash标签就可以利用这些技术收集Cookie的代码放入论坛里,然后给帖子赋予引人注意的主题和有趣的内容,很快就可以收集到大量的Cookie。在各大论坛中,有很多用户的密码就是通过这种方法被盗的。但目前并没有很好的防护方法,只能进行预防,尽量不要在论坛中保存重要的密码。

(0)

相关推荐

  • 利用cookie实现自动登录

    本文介绍了什么叫自动登录,如何利用cookie实现自动登录,以及可能存在的安全问题及相应的解决方案 操作方法 01 什么是自动登录? 所谓自动登录就是当用户在访问某一站点的时候不用再输入用户名和密码, ...

  • 清除浏览器cookie 图解火狐浏览器清除Cookie方法

    已经习惯了IE浏览器怎么清除Cookie记住密码,今天忽然发现不知道火狐浏览器在哪里清除记住密码的Cookie了。找了老半天终于怎么知道清除了,发出来分享一下。 火狐浏览器清除Cookie方法/步骤1 ...

  • 10策改进Windows Vista 系统安全问题

    虽然Windows XP是目前微软受欢迎时间最久的桌面操作系统,但是它已经成为了微软公共关机的噩梦。Windows XP到处都是安全漏洞,而且很容易受到攻击。当微软创建Vista的时候,它的目标就是解 ...

  • win7下所有帐号cookie的快速清除方法

    用户很少会知道一些网站或是浏览器会对网站上的资源设置cookie,只要个人账号登录网站之后就会在本地系统生成一个cookie记录,要想清除这些cookie的话,还得依依登录账户才可删除,但是这样的操作 ...

  • Unix网络的两个安全问题

    关机用户的安全问题。 近年来,许多文章相继介绍了一种所谓最安全的Unix的关机用户。其主要思想是直接在/etc/passwd文件或/etc/shadow文件中的关机用户一行的末尾加入/etc/shut ...

  • 三招两式帮助你解决WLAN的安全问题

    随着标准纷争的尘埃落定和网络设备厂商的蜂拥而至,WLAN已经不再局限于应用在特定公共场合和办公空间里,许多个人用户也开始选择它来搭建家中的局域网。802.11g标准的WLAN在传输速率上已达到54Mb ...

  • Cookie是什么意思?Cookie有什么用?常见浏览器删除Cookie图文教程

    不管是在各种论坛社区或网页游戏之类的,经常会在网站登录时碰到说记住密码,一周内不在登录之内的,从而也会碰到cookie这个词,虽然很常见,但是很多网友却不知道什么是cookie?而cookie又非常的 ...

  • 清掉cookie代码

    javascript:var ck=document.cookie.split(";");var re=/.*?=/;var ne=[];for(i=0;i<ck.length;i++){try ...

  • win7系统怎么清理所有帐号下cookie一个个删除太麻烦

    平常有时候为了可以方便使用很多人都会为自己的电脑设置很多个账户,所以当很多人登录过的电脑里面,在他们浏览一些网页或者操作的时候会产生以下cookie,时间久了就会导致C盘越来越小,那么该如何删除所有账 ...