1 cookie 與 session
? ? Cookie保存在客戶端,session保存在服務(wù)端树枫。session是有始有終的一系列的動(dòng)作或者消息直焙,它的實(shí)現(xiàn)方式和cookie有一定關(guān)系,建立一個(gè)鏈接就會(huì)生成一個(gè)session id,存在cookie文件中砂轻。
2 單點(diǎn)登錄
后端生成一個(gè)session id,設(shè)置到cookie 中后奔誓,每一個(gè)瀏覽器請(qǐng)求都會(huì)帶上cookie ,然后服務(wù)端從cookie 中獲取搔涝,查詢到用戶信息厨喂。
3 xss攻擊
? ? ? 又稱css,跨站腳本攻擊庄呈,是用客戶端的攻擊方式蜕煌,原理是向網(wǎng)站中輸入惡意的html代碼,當(dāng)其他用戶瀏覽該網(wǎng)站時(shí)诬留,這段代碼自動(dòng)運(yùn)行斜纪,達(dá)到攻擊目的贫母,如盜取cookie ,破壞頁面結(jié)構(gòu)和重定向網(wǎng)站等盒刚。
? ? ? 有2種漏洞腺劣。