html5 - 怎么解决sso cookie被拷贝泄密问题
黄舟
黄舟 2017-04-17 13:26:20
[HTML讨论组]

用sso服务生成cookie,直接登录关联系统,过程均没有问题。问题是cookie没有特殊标识,拷贝泄露出去可以直接登录关联系统,如何解决?

黄舟
黄舟

人生最曼妙的风景,竟是内心的淡定与从容!

全部回复(1)
PHP中文网

这个我的理解通过ip可以做个大致判断,譬如,通过相同cookie访问网站的ip突然是从异地发起的,就让他重新登录什么的。

但这也只能解决异地的问题。

其实我在想这个问题可能不是那么好解决,否则市面上各种主攻爬虫类的公司不是都得完蛋了?既然这么多公司都能指着“自动登录 => 爬取信息”活下去,说明你期望的“完全防范”恐怕是达成不能! |_|

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号