内容传递网络(,CDN )以提高网站的性能而闻名,但如果有人更改位于CDN上的代码,则会造成明显的安全风险。
发布于 2011-10-04 14:00:14
发布于 2011-10-04 13:16:50
唯一的问题是,如果CDN被破坏,黑客可以通过修改JS文件窃取访问者的cookie,因为JS将在您的网站上执行。就这样。
通常,CDN不使用cookie ( CDN子域没有cookie)。关于SSL会话,该子域使用另一个SSL会话。一点问题都没有。
发布于 2012-03-18 14:36:53
CDN可以使用ETAG跟踪用户,尽管我不知道有哪个CDN会这样做(我还没有测试过)
可以为每个新请求生成唯一的值,并在请求刷新的任何时候重复该值。
https://security.stackexchange.com/questions/7843
复制相似问题