会话安全

简单
从登录后的 Cookie 开始,检查会话复制、退出、固定、改密与超时,再调查旧版预约入口如何相信客户端提交的身份。
HTTP会话安全
  1. 01登录一次,为什么能一直使用
  2. 02找到登录后留下的凭据
  3. 03换一个客户端试试
  4. 04Cookie 会被带到哪里
  5. 05点了退出,旧凭据还能用吗
  6. 06登录前就知道的会话
  7. 07退出所有设备
  8. 08改了密码,其他设备会怎样
  9. 09多久不用才需要重新登录
  10. 10会话凭据还可能从哪里泄露
  11. 11服务器为什么相信这份数据
  12. 12独立检查旧版预约