寻币
/
模块
会话安全
简单
从登录后的 Cookie 开始,检查会话复制、退出、固定、改密与超时,再调查旧版预约入口如何相信客户端提交的身份。
HTTP
会话安全
01
登录一次,为什么能一直使用
02
找到登录后留下的凭据
03
换一个客户端试试
04
Cookie 会被带到哪里
05
点了退出,旧凭据还能用吗
06
登录前就知道的会话
07
退出所有设备
08
改了密码,其他设备会怎样
09
多久不用才需要重新登录
10
会话凭据还可能从哪里泄露
11
服务器为什么相信这份数据
12
独立检查旧版预约