我前幾天在金字塔框架上推出了我的網站,並且我選擇了session.type = cookie
和pyramid_beaker以性能爲由。 所以在餅乾我已經加密USER_ID,它看起來像這樣:Pyramid_beaker:session.type = cookie不安全?
usr: "d79c098d69c26a4a85459acf03104ad74f3a22de1!userid_type:int"
# for example here is encrypted id 1
而且比我試圖替代的cookie。我已經登錄在ID 2下,更改它的cookie在前一個,現在我自動登錄ID 1!
這是正常的嗎?安全嗎?用超級算法加密什麼?那麼,有些病毒可以竊取一些用戶的cookie並在他的ID下登錄?安全性在哪裏?
任何人都可以解釋我嗎? 謝謝!
等待,「更改它在上一個cookie」=「更改cookie爲1的一個」? – Griwes 2012-02-14 15:10:58
@Griwes我的意思是我已經改變了它對加密的字符串從我的例子,它把它,現在我是另一個用戶... – 2012-02-14 15:12:11
這就是餅乾的工作方式,你知道。這就是Cookie本身無法安全工作的原因。 – Griwes 2012-02-14 15:33:07