`
mewleo
  • 浏览: 73123 次
  • 性别: Icon_minigender_1
  • 来自: 济南
最近访客 更多访客>>
社区版块
存档分类
最新评论

无法超越的Session

阅读更多

记得之前从JE 某网友的言论中沉淀了一句话,让我记忆犹新。

 

某JE友人 写道
世界上从来没有过BS系统,只有B系统和S系统

 

昨天采购服务器,选型选了半天,最后还是看安全指标吧,突然看到关于XSS的话题,仔细了解,才发现我们的思路

还不如这些小黑们。黑客的需求分析与实现比我们开发软件项目更加精准,达到目的就可以。

 

说到XSS,都是Session惹得祸,怎么能超越Session链接服务者和消费者,并且能验证他们相互的身份,想了一夜,无解。

 

唯一想到的就是刚才那句话。说的很有道理,有Session的就是客户端-服务器(CS架构系统),真的没有B/S系统哦。

 

服务器还是没选好~~

 

至于Session的问题,我猜是不是都用类似源代码混淆器的方法保证安全啊,毕竟漏洞是人造的,利用漏洞也是人工的,

混淆可以很好的提高http的安全性吧。

分享到:
评论

相关推荐

    [光盘刻录 虚拟光驱软件].Alcohol.120%.v2.0.0.1331专用Keymaker(注册机).rar

    最多可以创建 31 个虚拟 CD&DVD-ROM,仿真 200X 光盘读取速度,支持多种光盘烧录方式:Session-At-Once、Disc-At-Once、RAW Session- At-Once、RAW Session- At-Once + SUB、RAW Disc- At-Once (with full PQ/R-W ...

    [光盘刻录 虚拟光驱软件] Alcohol 120% v2.0.0.1331+Keymaker|Keygen|注册机

    最多可以创建 31 个虚拟 CD&DVD-ROM,仿真 200X 光盘读取速度,支持多种光盘烧录方式:Session-At-Once、Disc-At-Once、RAW Session- At-Once、RAW Session- At-Once + SUB、RAW Disc- At-Once (with full PQ/R-W ...

    Web应用的负载均衡、集群、高可用(HA)解决方案

    本文来自于csdn,本文主要介绍了7个相关的组件,关键概念及术语,常用Web集群方案,高可用(HA)和session共享等。——它是Apache软件基金会的一个开放源代码的跨平台的网页服务器,属于老牌的web服务器了,支持基于Ip...

    Web-application-with-php-and-slim-micro-framework:带有php和slim micro框架的课程Web应用程序的源代码

    Creating Slim methods – CRUDLecture 11 - Beyond basics – Manipulating CRUD using text database第4节Lecture 13 - Creating encrypted session with SlimLecture 14 - Encrypting Session with SlimLecture ...

    大名鼎鼎SWFUpload- Flash+JS 上传

     □ 这是因为SWFUpload在上传时相当于重新开辟了一个新的Session进程,因此无法与原有程序的Session保持一致,这就需要在上传时传递原有程序的SessionID,根据它来“找回”其应有的Session。 详细说明文档: ...

    webx3框架指南PDF教程附学习Demo

    Webx也是如此 —— 它在某些方面有一些独到的设计,超越了同类框架。Webx有哪些优势呢? Webx的优势 成熟可靠性 这个优势主要是针对阿里巴巴及属下网站而言。因为Webx在阿里巴巴和淘宝用了很多年。对于这种超大...

    易想最新升级包V4.0

    功能参考并集中了阿里巴巴、慧聪网、买麦网、中国化工网、第一建材网等国内知名商务网站的优点,并在某些方面超越了他们,YxB2B商务网已经协助国内外千家客户提供了专业的服务,易想网络将续推动中国信息化服务进程...

    深入浅出Struts 2 .pdf(原书扫描版) part 1

    “本书是毋庸置疑的struts2权威著作,虽然肯定还会有更多相关图书出现,但是我相信它已经不可超越。”  ——JavaRanch网站 “本书内容极为扎实。充满了其他地方找不到的技术细节,而且深入剖析了Struts的内部机理。...

Global site tag (gtag.js) - Google Analytics