黑眼睛 发表于 2020-12-11 15:21:37

关于偷cookie的一个小疑问?

如果管理员正在登录网站后台,我窃取了他登录成功的cookie,然后用窃取来的cookie来登录,会不会挤掉他?

kogawananari 发表于 2020-12-11 15:41:35

不会 因为http(s)是无状态的 需要修改服务器上的内存(session)/数据库(jwt)才能踢下原cookie的认证

黑眼睛 发表于 2020-12-17 10:47:41

kogawananari 发表于 2020-12-11 15:41
不会 因为http(s)是无状态的 需要修改服务器上的内存(session)/数据库(jwt)才能踢下原cookie的认证

非常感谢。一直在忙,今天才看到
页: [1]
查看完整版本: 关于偷cookie的一个小疑问?