• 2835706906

    (@2835706906-1)


    目前跨站问题普遍存在,一旦cookie被盗取就可以伪造身份登录。我想在cookie中添加一个新的元素作为验证,但具体不只要到修改哪几个地方,怎么修改,求指教!!!
    添加元素如下:

    cookie中添加元素为 authenua
    authenua的值为 hash(浏览器UA+密码)

    验证cookie的时候先取浏览器UA和密码生成hash值,与浏览器传过来cookie中的authenua对比,发现不同,代表cookie被盗取,从而登录不上。

  • 话题 ‘cookie如何添加新元素’不再接受新回复。