返回信息流貌似不安全,此外http转到https
这是一条镜像帖。来源:北邮人论坛 / security / #37880同步于 2014/5/19
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
[建议]byr bbs能不能把session存在数据库别存在浏览器
xurongfei
2014/5/19镜像同步19 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
http://guides.rubyonrails.org/security.html#replay-attacks-for-cookiestore-sessions
【 在 reverland 的大作中提到: 】
: session是啥。。。
: 发自「贵邮」
session是存在服务器的,在客户保存的那个是cookie
话说session要是放到数据库里性能就麻烦了吧,https稍微靠谱点,但是真想攻击的话中间加个代理密码一样暴露的妥妥的
【 在 xurongfei 的大作中提到: 】
: 貌似不安全,此外http转到https