当前位置: 首页 > news >正文

h5模板网站有哪些广州白云区网站开发

h5模板网站有哪些,广州白云区网站开发,wordpress支持的语言包,百度上看了不健康的内容犯法吗本次针对 Appscan漏洞 会话标识未更新进行总结#xff0c;如下#xff1a;1. 会话标识未更新1.1、攻击原理在认证用户或者以其他方式建立新用户会话时#xff0c;如果不使任何现有会话标识失效#xff0c;攻击者就有机会窃取已认证的会话#xff0c;此漏洞可结合XSS获取用…本次针对 Appscan漏洞 会话标识未更新进行总结如下1. 会话标识未更新1.1、攻击原理在认证用户或者以其他方式建立新用户会话时如果不使任何现有会话标识失效攻击者就有机会窃取已认证的会话此漏洞可结合XSS获取用户会话对系统发起登录过程攻击。1.2、APPSCAN测试过程AppScan会扫描“登录行为”前后的Cookie其中会对其中的会话信息进行记录在登录行为发生后如果cookie中这个值没有发生变化则判定为“会话标识未更新”漏洞1.3、修复建议1. 始终生成新的会话供用户成功认证时登录防止用户操纵会话标识请勿接受用户浏览器登录时所提供的会话标识在对新用户会话授权之前废除任何现有会话标识。2. 对于不为会话标识 cookie 生成新值的平台(例如 ASP)请利用辅助 cookie。在该方法中将用户浏览器上的辅助 cookie 设置为随机值并将会话变量设置为相同值。如果会话变量和 cookie 值从不匹配请废除会话并强制用户再次登录。3. 若使用的是Apache Shiro安全框架可使用SecurityUtils.getSubject().logout()方法,参考http://blog.csdn.net/yycdaizi/article/details/450133971.4、修复代码样例在登陆页面中添加如下代码request.getSession().invalidate();//清空sessionCookie cookie request.getCookies()[0];//获取cookiecookie.setMaxAge(0);//让cookie过期%在验证登陆成功前添加如下代码:try {request.getSession().invalidate();if (request.getCookies() ! null) {Cookie cookie request.getCookies()[0];//获取cookiecookie.setMaxAge(0);//让cookie过期}} catch (Exception e) {e.printStackTrace();}session request.getSession(true);1.5、例外处理登录前后会话确实已更新则可视为误报1.6 、实际修复方案在登录成功之后加入图上红框中的代码。
http://wiki.neutronadmin.com/news/331510/

相关文章:

  • 云南房产网站建设网络营销方法有什么
  • 上海建网站方案怎样优化关键词到首页
  • 广州网站建设设计哪家好电商网站建设与运营方向
  • 怎么知道网站的ftp简易的建筑人才网
  • 单页网站的制作营销外贸网站建设案例
  • 临沂网站建设技术支持免费的排版软件
  • 网站建站东莞安阳论坛最新消息
  • 工业企业网络推广方案seo要点
  • 怎么查网站空间广州网站建设怎么做
  • 做调查问卷网站云南交投集团公路建设有限公司网站
  • 怎么注册17做网站漯河做网站优化
  • 两学一做注册网站吗怎么查看网站用什么做的
  • 河南网站建设制作价格图片展示网页设计
  • 网站挂马个人问题还是服务商顺的网站建设报价
  • 哪个网站可以做任务郑州市住建局官网
  • 网站建设客户需求表 文库小程序开发文档api
  • 微信公众号转入公司网站建设南宁本地有几家网站开发
  • html5 后台网站模板做商业网站
  • 做企业公司网站深圳市龙华区房价
  • 烟台做网站推广的公司灰大设计导航
  • 网站建设丨金手指谷哥14怎么制作公众号推文
  • 建站行业已死制作网页需要的技术
  • 网站联系方式修改织梦最佳外贸建站平台
  • 微信小程序可以做音乐网站吗竞价网站做招商加盟可以不备案吗
  • 做it行业招标网站上海建溧建设集团有限公司网站
  • 网站建设服务亿企网络免费建设物流网站
  • 网站建设先进部门评选标准哪些网站可以免费做简历
  • 公司和企业的区别免费关键词排名优化
  • wordpress 全站搜索财政网站平台建设不足
  • 网站展示英文都用什么字体天津百度网站快速优化