Por supuesto:
(Practica preguntas similares gratis)
4SA313 Bezpečnost informačních systémů
» Iniciar este curso(Practica preguntas similares gratis)
Pregunta:
Krádež session
Autor: AlexeyRespuesta:
Uživateli je při prvním přístupu do aplikace vytvořeno sezení a je přidělena jeho identifikace pomocí cookie nebo pomocí předávání v URL. Mechanizmus sezení je možné zneužít. Stačí získat identifikátor sezení a následně můžeme předstírat korektně přihlášeného uživatele.Proto je nutné identifikátory sezení generovat opravdu náhodně (s rovnoměrným rozložením) a ještě lépe kontrolovat i IP adresu uživatele.
0 / 5 (0 calificaciones)
1 answer(s) in total
Autor
Alexey