Buscar
Estás en modo de exploración. debe iniciar sesión para usar MEMORY

   Inicia sesión para empezar


Por supuesto:

4SA313 Bezpečnost informačních systémů

» Iniciar este curso
(Practica preguntas similares gratis)
Pregunta:

Krádež session

Autor: Alexey



Respuesta:

Uživateli je při prvním přístupu do aplikace vytvořeno sezení a je přidělena jeho identifikace pomocí cookie nebo pomocí předávání v URL. Mechanizmus sezení je možné zneužít. Stačí získat identifikátor sezení a následně můžeme předstírat korektně přihlášeného uživatele.Proto je nutné identifikátory sezení generovat opravdu náhodně (s rovnoměrným rozložením) a ještě lépe kontrolovat i IP adresu uživatele.


0 / 5  (0 calificaciones)

1 answer(s) in total

Autor

Alexey
Alexey