首页 > 其他 > 详细

Session和Cookie注入防护方法

时间:2021-09-06 03:57:05      阅读:15      评论:0      收藏:0      [点我收藏+]

Cookie注入防护方法

  • 使用转义函数对$_COOKIE[‘‘]进行转义
  • 使用MYSQLi参数化查询

Cookie欺骗攻击

  • 设置特殊键值对
  • 检查user-agent的一致性

HTTP头部注入防护方法

  • 使用PHP转义函数对$_SERVER[‘‘]进行转义
  • MYSQLi参数化

Cookie和HTTP头部都是针对本地方法的

SESSION注入防护

  • 给Session设置生存时间
  • 检测user-agent的一致性(但是user-agent可以改)
  • 定期重置SessionID

Session和Cookie注入防护方法

原文:https://www.cnblogs.com/Zeker62/p/15228694.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!