HTTP协议基础(渗透基础:状态码,cookie,session)

明文浏览器  无内建的机密性安全机制tomcat  嗅探或者代理截断可产看所有明文信息安全  https只能提升传输层安全(但截断代理同样能够实现中间人攻击)服务器 无状态(udp无状态)cookie 每一次客服端和服务端的通讯都是独立的过程session 而之后的每次的身份验证都是经过cookie来实现的spa session和sessinoid是不一样的代理 session用于在用户身份验证后
相关文章
相关标签/搜索