推广 热搜: 广场  Java  Word  app  营业  微信公众号  北京代理记账  商城  代理记账  商标交易 

浏览器阻止跨站点脚本怎么解除 cookie被获取怎么办?

   2023-04-26 企业服务招财猫30
核心提示:cookie被获取怎么办?1.将Cookie的HttpOnly属性设置为true。一般来说,跨站脚本攻击(XSS)最常见的是在交互式网站(如论坛、微博等)中嵌入javascript脚本。).当其他用户

cookie被获取怎么办?

1.将cookie的HttpOnly属性设置为true。

一般来说,跨站脚本攻击(XSS)最常见的是在交互式网站(如论坛、微博等)中嵌入javascript脚本。).当其他用户访问嵌入脚本的网页时,攻击者可以用户的cookie信息。如果网站开发者将cookie的httponly属性设置为true,那么浏览器客户端将不允许网页中嵌入的javascript脚本读取用户的cookie信息。

2.将cookie的安全属性设置为true。

虽然模式1可以防止攻击者通过javascript脚本cookie,但是没有办法防止攻击者通过fiddler等抓包工具直接拦截请求包获取cookie信息。这时候设置安全属性就很重要了。当设置了securetrue时,那么cookies只能加载到https协议下的请求包中,而不会发送到http协议下的服务器。https比http更安全,因此可以防止cookies被添加到http协议请求数据包中,并暴露给数据包抓取工具。

3.将cookie的samesite属性设置为strict或lax。

如上所述,攻击者获得cookie后,还会发起跨站请求伪造(CSRF)攻击。这种攻击通常在第三方网站发起的请求中携带受害者cookie信息,将samesite设置为严格或宽松后,可以限制第三方cookie,从而防止CSRF攻击。当然,也有一种常见的方法来检查令牌和referer请求头,以防止CSRF攻击,感兴趣的读者也可以自己阅读材料来了解一下。

4.设置cookie的过期属性值。

通常情况下,cookies的有效期会被设置为永久有效或长期为正值。这样的cookie会被存储在本地,攻击者在获取cookie信息后可以长时间控制用户账号。如果过期值设置为-1,cookie将只存储在客户端内存中,当浏览器客户端关闭时,cooki

IE浏览网站常常会跳出脚本debug,如何永久关闭这个提示?

选择互联网选项-高级-"禁用脚本调试和"显示每个脚本错误的通知,第一个勾选,最后一个不勾选。

 
反对 0举报 0 收藏 0 打赏 0评论 0
 
更多>同类资讯
推荐图文
推荐资讯
点击排行
合作伙伴
网站首页  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  冀ICP备2023006999号-8