登录认证模块之session测试

session会话认证 定义: Session是应用系统对浏览器客户端身份认证的属性标识。 Session中的用户信息会存放在应用系统服务器中。 当浏览器客户端使用自身的 Session标识访问服务器时,服务器会根据 Session标识来查找对应的用户身份信息。 危害: 当系统使用 Session会话授权认证机制配置存在缺陷时,会导致攻击者利用配置缺陷风险进行对用户会话权限的盗取、操控等操作。 S
相关文章
相关标签/搜索