性色xxx-性色欧美xo影院-性性欧美-性夜影院爽黄a爽免费看网站-久青草国产观看在线视频-久青草国产免费观看

推廣 熱搜: 廣場  Java  Word  app  營業  微信公眾號  北京代理記賬  商城  代理記賬  商標交易 

瀏覽器阻止跨站點腳本怎么解除 cookie被獲取怎么辦?

   2023-04-26 企業服務招財貓80
核心提示:cookie被獲取怎么辦?1.將Cookie的HttpOnly屬性設置為true。一般來說,跨站腳本攻擊(XSS)最常見的是在交互式網站(如論壇、微博等)中嵌入javascript腳本。).當其他用戶

cookie被獲取怎么辦?

1.將cookie的HttpOnly屬性設置為true。

一般來說,跨站腳本攻擊(XSS)最常見的是在交互式網站(如論壇、微博等)中嵌入javascript腳本。).當其他用戶訪問嵌入腳本的網頁時,攻擊者可以用戶的cookie信息。如果網站開發者將cookie的httponly屬性設置為true,那么瀏覽器客戶端將不允許網頁中嵌入的javascript腳本讀取用戶的cookie信息。

2.將cookie的安全屬性設置為true。

雖然模式1可以防止攻擊者通過javascript腳本cookie,但是沒有辦法防止攻擊者通過fiddler等抓包工具直接攔截請求包獲取cookie信息。這時候設置安全屬性就很重要了。當設置了securetrue時,那么cookies只能加載到https協議下的請求包中,而不會發送到http協議下的服務器。https比http更安全,因此可以防止cookies被添加到http協議請求數據包中,并暴露給數據包抓取工具。

3.將cookie的samesite屬性設置為strict或lax。

如上所述,攻擊者獲得cookie后,還會發起跨站請求偽造(CSRF)攻擊。這種攻擊通常在第三方網站發起的請求中攜帶受害者cookie信息,將samesite設置為嚴格或寬松后,可以限制第三方cookie,從而防止CSRF攻擊。當然,也有一種常見的方法來檢查令牌和referer請求頭,以防止CSRF攻擊,感興趣的讀者也可以自己閱讀材料來了解一下。

4.設置cookie的過期屬性值。

通常情況下,cookies的有效期會被設置為永久有效或長期為正值。這樣的cookie會被存儲在本地,攻擊者在獲取cookie信息后可以長時間控制用戶賬號。如果過期值設置為-1,cookie將只存儲在客戶端內存中,當瀏覽器客戶端關閉時,cooki

IE瀏覽網站常常會跳出腳本debug,如何永久關閉這個提示?

選擇互聯網選項-高級-"禁用腳本調試和"顯示每個腳本錯誤的通知,第一個勾選,最后一個不勾選。

 
反對 0舉報 0 收藏 0 打賞 0評論 0
 
更多>同類資訊
推薦圖文
推薦資訊
點擊排行
合作伙伴
網站首頁  |  關于我們  |  聯系方式  |  使用協議  |  版權隱私  |  網站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網站留言  |  RSS訂閱  |  違規舉報  |  冀ICP備2023006999號-8
 
主站蜘蛛池模板: 黄色大毛片 | 欧美性猛交xxxxx免费看 | 香蕉视频你懂的 | 在线久色 | 色婷婷99综合久久久精品 | 欧美双茎同入视频在线观看 | 毛片在线全部免费观看 | 成人欧美视频在线观看 | 91免费国产高清在线 | a毛片在线看片免费 | 欧美性猛交一区二区三区精品 | 久久有码中文字幕 | 色吧久久| 高h激h奶汁双性文1v1 | 欧美午夜大片 | 欧美一级看片免费观看视频在线 | 欧美三级又粗又硬 | 国产新疆成人a一片在线观看 | 天天摸天天做天天爽 | 欧美高清在线精品一区二区不卡 | 欧美aaaaaabbbbb | 2019av在线视频| 狼人香蕉国产在线视频 | 国产日韩欧美第一页 | 一级黄色在线视频 | 久久这里只有精品免费播放 | 男人下面桶女人视频免费 | 91视频一区二区 | 亚洲综合小视频 | 26uuu最新地址 | 午夜一级免费视频 | 在线免费a视频 | 婷婷伊人 | 成人网在线免费观看 | 亚洲三级免费 | 看全色黄一级毛片 | 亚洲免费区 | 免费国产h视频在线观看 | 综合图色 | 亚洲伦理中文字幕一区 | 久色网址|