私はsslの仕組みを理解しているので、ブラウザはユーザ名/パスワードを暗号化して送信します。しかし、次に何が起こるでしょうか?Webアプリケーションでの安全な認証の仕組み
クライアントはCookieを受信しますか?それは安全ですか?唯一のhttpsページがログインページであれば、サーバブラウザは安全に通信しますか?
私は誰かが取得する場合、それが送信されていたとき、彼らはそのアカウントをアクセスもできるクッキーのコピーだ関係なく、クッキー
がどのように暗号化された実際に私が安全にログアウトし、ログインからプロセスを理解したいんだと思いますウェブアプリケーション。
サーバ:Tomcatの、Apacheの... プラットフォーム:Javaの、PHP、...
は、いくつかの深さでは、このトピックで
"セキュリティ"はどのように定義しますか?そこにあるすべてのWeb開発者はあなたの*設定が安全であることをあなたに伝えます。 –