php – 我们应该使用哪些技术来阻止通过粘贴cookie进行自动登录?

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了php – 我们应该使用哪些技术来阻止通过粘贴cookie进行自动登录?脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
我读了 http://www.codinghorror.com/blog/2008/08/protecting-your-cookies-httponly.html

我的问题是,如果我们使用PHP / aspnet会话,这种方法是否也有效.

如果确实有效,我们可以采用哪些(如Web开发人员)来阻止此技巧的发挥.基本上我不希望用户只能通过粘贴cookie来登录他的帐户,密码是必须的.

如果无法实现上述目标,是否意味着即使是像Gmail这样的GOOGLE产品,我也可以通过某种方式登录我的帐户而无需我的密码?

解决方法

会话是会话 – 通过在cookie中存储ID令牌来完成.你不能阻止在浏览器之间手动复制cookie.

您可以尝试在登录时记录原始用户代理字符串,并每次比较(如果他们使用Firefox登录,并突然使用opera,hmmMmMmmmmmm).对于IP地址也是如此……但IP地址对于移动用户和人们恐惧多宿主代理服务器系统是有问题的,例如大多数AOL等.他们的IP可能会针对每个请求进行更改.

没有万无一失的方法可以止无法绕过的cookie共享(更改浏览器的UA以便它们声称是单一类型/版本),或者产生误报(由于代理而导致的IP更改).

脚本宝典总结

以上是脚本宝典为你收集整理的php – 我们应该使用哪些技术来阻止通过粘贴cookie进行自动登录?全部内容,希望文章能够帮你解决php – 我们应该使用哪些技术来阻止通过粘贴cookie进行自动登录?所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。