課程
/后端開發(fā)
/PHP
/Yii框架不得不說的故事—安全篇(3)
都說了帳戶相關(guān)cookie被標(biāo)記了httponly,那怎么通過js獲取呢
2016-05-12
源自:Yii框架不得不說的故事—安全篇(3) 2-7
正在回答
老師也說了,是IE6之后的版本才有這個(gè)httponly的,那么就是說IE6之前的版本是可以獲得相關(guān)的cookie信息的,老師能講出來的攻擊方法肯定是過時(shí)的,你想知道最新的攻擊方法,一定要去加黑客群,或者關(guān)注黑客論壇。
舉報(bào)
本教程主要講解Yii對(duì)4種流行攻擊方式的防范和處理
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號(hào)-11 京公網(wǎng)安備11010802030151號(hào)
購(gòu)課補(bǔ)貼聯(lián)系客服咨詢優(yōu)惠詳情
慕課網(wǎng)APP您的移動(dòng)學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號(hào)
2016-05-15
老師也說了,是IE6之后的版本才有這個(gè)httponly的,那么就是說IE6之前的版本是可以獲得相關(guān)的cookie信息的,老師能講出來的攻擊方法肯定是過時(shí)的,你想知道最新的攻擊方法,一定要去加黑客群,或者關(guān)注黑客論壇。