目录
一. 漏洞描述
二. 漏洞修复
一. 漏洞描述
会话令牌即Token,关于Token,传送门-》如何理解Session、Cookie与Token 。
用户在进行get请求将用户的令牌写入url,导致中间人攻击获取令牌进行登陆。如下
二. 漏洞修复
禁止将令牌写入url
目录
一. 漏洞描述
二. 漏洞修复
会话令牌即Token,关于Token,传送门-》如何理解Session、Cookie与Token 。
用户在进行get请求将用户的令牌写入url,导致中间人攻击获取令牌进行登陆。如下
禁止将令牌写入url