当前位置:  开发笔记 > 编程语言 > 正文

POST是否像Cookie一样安全?

如何解决《POST是否像Cookie一样安全?》经验,为你挑选了1个好方法。

在实施基于闪存的上传器时,我们遇到了一个问题:Flash无法提供正确的cookie.我们需要通过POST变量传递PHP会话ID.

我们已经提出并实现了一个功能解决方案,检查POST PHPSESSID.

POST会话ID是否像在cookie中发送一样安全?

可能的原因:因为两者都在http标头中,并且客户端同样可以伪造.可能的原因:因为伪造POST变量比使用Cookie更容易.



1> Jeremy L..:

它是安全的 - 伪造POST与cookie一样简单.这些都是通过简单地在cURL中设置标志来完成的.

话虽如此,我认为你也有一个很好的解决方案.

推荐阅读
黄晓敏3023
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有