冷静鞋垫

文章
6
资源
0
加入时间
2年10月17天

伪造session

例如A用户登陆了一个网站http://www.****.net/public/index/user/index_logined他的session id再cookie文件里保存  PHPSESSID=8ij3rq9ts56rb51d3859a3jeq6 然后B用户通过csrf截获了PHPSESSID=8ij3rq9ts56rb51d3859a3jeq6这个cookie然后在浏览器...