腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
语义URL攻击缓解
web-application
、
php
、
url-redirection
、
url
、
tampering
我想知道
防止
URL跳/ URL篡改攻击
的
最佳
方法
是什么
updateprofile.php?uid=1 updateprofile.php?uid=2So我怎样才能
防止
这种类型
的
攻击?通过使用
会话
变量?通过URL加密数据? I确信
会话
容易受到XSS或
会话
劫持
攻击
的</
浏览 0
提问于2019-06-01
得票数 0
2
回答
在php中
防止
会话
固定和
劫持
的
最佳
方式或
方法
是什么
?
php
、
security
、
session
我浏览了各种
方法
,以
防止
会话
固定和在php中
劫持
,但我发现很难找到我可以依赖
的
最佳
方法
。与
防止
statement类似,大多数开发人员建议使用prevent语句.It可以有效地
防止
大多数sql注入攻击。是否有任何这样
的
代码、函数或片段是最有效、快捷和简单
的
,以
防止
对
会话
的
攻击。请大家分享一下。谢谢大家。
浏览 5
提问于2011-07-30
得票数 3
回答已采纳
1
回答
https如何
防止
会话
劫持
security
我读过一些关于
防止
会话
劫持
的
文章,大多数都说在你
的
网站上使用https,但我不明白https如何
防止
会话
劫持
https如何
防止
会话
劫持
?
浏览 17
提问于2017-07-18
得票数 0
回答已采纳
1
回答
为什么不能
劫持
Yesod
会话
饼干?
security
、
yesod
说 在我看来,真正
防止
会话
劫持
的
唯一
方法
是始终使用SSL。但是如果我这样做了,那么Yesod所做
的
签名和加密就会成为不必要
的
开销(编辑:开销,就
防止
劫
浏览 1
提问于2014-11-14
得票数 21
回答已采纳
1
回答
再生
会话
ID是否有助于
防止
固定、
劫持
或两者兼而有之?
php
、
security
、
session
、
sessionid
如果说再生
会话
ID
的
策略仅仅是为了通过
会话
固定来
防止
会话
劫持
,这是真的吗?如果没有,那么重新生成id
的
帮助如何
防止
会话
劫持
?重命名为更改
会话
ID通常是因为: 但是,如果攻击者已经
劫持
了一个
会话
,难道他们不会只接收新
的
会话
ID
浏览 5
提问于2013-07-18
得票数 1
回答已采纳
2
回答
更改session_name()真的有助于
防止
会话
劫持
吗?
php
、
session
这些问题是相关
的
:和,前者说它是用来
防止
相同域中
的
应用程序之间
的
名称冲突
的
。后者表示,它可以用于反
会话
劫持
。session_name()
的
真正目的
是什么
浏览 3
提问于2012-08-22
得票数 0
回答已采纳
1
回答
使用
会话
超时或到期可以
防止
哪些攻击?
session-management
、
security-theater
、
session-fixation
OWASP建议将
会话
超时设置为最小值,以减少攻击者
劫持
会话
的
时间:根据应用程序
的
上下文,避免“无限”
会话
超时。跟踪
会话
创建/销毁,以分析创
浏览 0
提问于2020-01-14
得票数 3
14
回答
防止
会话
劫持
的
最好
方法
是什么
?
security
、
session
、
cookies
具体地说,这与使用客户端
会话
cookie标识服务器上
的
会话
有关。如果恶意用户具有对机器
的
物理访问权限,他们仍然可以查看文件系统来检索有效
的
会话<
浏览 7
提问于2008-08-22
得票数 131
回答已采纳
1
回答
进行“宽松”IP检查以
防止
会话
劫持
的
最佳
方法
php
、
security
、
session-hijacking
为了
防止
会话
劫持
,最好
的
方法
是做“松散”
的
IP检查,这对IPv4和IPv6都有效?我得到了一个保存所有用户ip地址
的
数组,以及用户从该地址连接
的
次数:现在,我想进行松散
的
IP检查,并将其与如果用户仅从1个地址连接,是否应假定
会话
id已被
劫持
。同时,如果用户定期将IP地址从82.34.24.*更
浏览 1
提问于2011-07-05
得票数 1
3
回答
有现成
的
会话
劫持
防护接口吗?
php
、
security
我看了很多讨论
防止
会话
劫持
和固定
的
帖子,但我觉得我总是遗漏了一些细节。还是我自己做更好? 提前谢谢。问候
浏览 1
提问于2012-08-22
得票数 6
2
回答
注销是否也会阻止被
劫持
的
会话
?
session-management
假设有人
劫持
了我
的
会议,比如使用Firesheep。那么,如果我退出,被
劫持
的
会话
是否也结束了呢?另外,使用局域网线而不是WiFi是否可以
防止
会话
劫持
?
浏览 0
提问于2014-06-18
得票数 1
1
回答
防止
Web
会话
攻击
php
、
security
、
session
、
web
我是一个从事web应用程序设计
的
学生。我对web
会话
和与web
会话
相关
的
安全问题不熟悉。在此页面上:,一位Stackexchange用户列出了
防止
会话
攻击(例如,
会话
重放、
会话
固定、
会话
劫持
)
的
方法
。 我想问一下,上面网页中列出
的
这些点是否足以
防止
会话
攻击?如果没有,你可以列出我需要做
的
其他事情,以
防止
浏览 4
提问于2020-06-13
得票数 0
1
回答
如何保护
会话
ID?
web-application
、
session-management
、
session-fixation
在过去
的
几天里,我一直在读一些关于
会话
ID
的
内容,以及为
防止
人们拦截它们并使用它们
劫持
会话
而采取
的
方法
。据我所读,当将cookie中
的
会话
ID发送到浏览器时,应该使用SSL/TSL来
防止
有人嗅探
会话
ID,并且这个cookie应该设置为HttpOnly,这样JavaScript就不能读取它。我个人认为,检查从其中接收
会话
ID
的
客户端IP地
浏览 0
提问于2016-06-15
得票数 2
1
回答
如何
防止
asp.net应用程序
的
会话
劫持
?
session
、
session-hijacking
我读过一篇关于
会话
劫持
的
文章。请告诉我asp.net
会话
有多安全。人们也可以使用asp.net
会话
进行
会话
劫持
吗?并告诉我如何
防止
我
的
应用程序
的
会话
劫持
。如果您有任何好示例,请告诉我人们是如何做到这一点
的
,以及如何保护我
的
asp.net应用程序不受其影响
浏览 3
提问于2010-04-16
得票数 0
1
回答
防止
会话
劫持
的
好
方法
?
token
、
php
、
session-hijacking
场景:在我
的
站点上启动一个
会话
时,我生成一个rand令牌,该令牌只向用户显示一次。他们说他们把它“储存”起来以备后用。然后,将md5(令牌)插入带有时间戳
的
SQL中。当用户访问其他页面时,作为验证过程
的
一部分,他们必须通过URL传递令牌。我将检查该令牌是否存在,并可能将userid更新为该令牌。 所以。即使有人窃取了用户
的
PHPSESSID cookie,这对黑客来说不是有什么好处吗?因为他们不知道令牌就无法访问这些页面。
浏览 0
提问于2011-05-01
得票数 0
5
回答
停止
会话
劫持
php
、
mysql
、
sql
有个黑客联系我,说我
的
网站会被
会话
劫持
,他说我
的
文本框很容易被
会话
劫持
。 <form name="hide" action="hideboxupdate.php" method="post"> <inpu
浏览 1
提问于2012-04-03
得票数 2
回答已采纳
1
回答
什么时候使用随机令牌来
防止
XSS?
security
、
web
这不是一个特定于语言
的
问题,但我使用
的
是PHP5。 我正在做一个有一定数量
的
PII
的
项目。在法律上,我们被要求保护这些数据免受黑客攻击,因此我一直在研究保护常见攻击类型
的
最佳
实践。显然,所有数据库调用都使用参数化查询,用户提供
的
所有数据都经过净化以
防止
注入。我还实施了
会话
和
方法
,以
防止
会话
劫持
。当涉及到抵御XSS对表单
的
攻击时,
最佳</e
浏览 1
提问于2017-02-28
得票数 0
回答已采纳
5
回答
重新生成
会话
id
php
、
security
、
session
我正在考虑在每个页面上使用这些代码,以减少
会话
劫持
的
可能性。通过在每次请求时续订session_id session_start(); 实现这一目标的另一种
方法
是: session_regenerate_id(true);然而,我听到了对该函数批评,他们说如果由于某种原因页面刷新太快,
会话
id就会无效。使用
会话
id
的
另一种方式是对如何生成
会话</
浏览 1
提问于2011-11-15
得票数 10
回答已采纳
1
回答
User.Identity.Name有多强大?
asp.net-mvc
、
ntlm
如果我禁用了匿名访问,我是否可以使用User.Identity.Name作为数据库中
的
所有权密钥。我想要做
的
是能够执行搜索,例如这是否足以可靠地知道用户是谁,或者是否有一个讨厌
的
用户可以通过某种方式伪造名称字符串并访问他们不应该访问
的
数据
浏览 1
提问于2009-05-12
得票数 2
回答已采纳
1
回答
MVC:将敏感数据保存在客户端
c#
、
asp.net-mvc
、
security
、
session
、
cookies
当用户登录时,我
的
应用程序通过查看来自另一个DB
的
CompanyName数据来决定哪个DB将用于登录用户。它工作得很好,但是;在客户端保存敏感数据
的
最佳
做法
是什么
?加密饼干还是别的什么?
浏览 1
提问于2018-04-04
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券