2017-01-18 4 views
-2

たとえば、gmailにアクセスすると、それはあなたのものであり、自動的にログインして、あなたの受信トレイにあなたを連れて行くことをどのようにして知っていますか?自動ログインのためのウェブサイトはどのようになっていますか?

不正行為(たとえば、MACアドレスの偽装など)から保護するにはどうすればよいですか?クッキーが答えであれば、誰がそれをコピーすることから保護しますか?

答えて

1

クッキーです! これらは、HTTPS経由でのみ通信され、傍受することができないように、SecureおよびHttpOnlyフラグを持ちます。 ブラウザは、発行元のドメインにのみブラウザを送信します。

ブラウザやコンピュータが侵害された場合は問題が発生する可能性がありますが、クッキーをコピーするのではなく、パスワードを取得するだけで済みます。

https://www.owasp.org/index.php/SecureFlag

関連する問題