在 Web 运用中,Cookie 很容易成为安全问题的一部份。从以往的经验来看,对 Cookie 在开发进程中的应用,很多开发团队并没有构成共鸣或必定的规范,这也使得很多运用中的 Cookie 成为潜伏的易受攻击点。在给 Web 运用做安全架构评审(Security architecture review)的时候,我通常会问设计人员以下几个问题:在 Web 运用中,Cookie 很容易成为安全问题的一部份。从以往的经验来看,对 Cookie 在
在 Web 运用中,Cookie 很容易成为安全问题的一部份。从以往的经验来看,对 Cookie 在开发进程中的应用,很多开发团队并没有构成共鸣或必定的规范,这也使得很多运用中的 Cookie 成为潜伏的易受攻击点。在给 Web 运用做安全架构评审(Security architecture review)的时候,我通常会问设计人员以下几个问题:在 Web 运用中,Cookie 很容易成为安全问题的一部份。从以往的经验来看,对 Cookie 在