javascript - 使用 Javascript 生成的 cookie(不是由服务器在 header 中发送)是否会被攻击者窃取/使用?

标签 javascript

我用 Javascript 保存 cookie,然后用 Javascript 从 cookie 中获取值。
我在 ajax header 中通过 https 传达 cookie 的内容。
我不会使用服务器的 session 。

攻击者有什么方法可以获取 cookie 的内容?

最佳答案

我认为你担心 Man in the Middle .如果您没有将 HTTPS 与您的浏览器 cookie 一起使用和/或您有混合媒体,其中一个不安全的 HTTP 请求与 cookie 一起发送,则可能会发生这种情况。确保它使用 HTTPS 加密,然后它非常安全(但并非不可能破解 w/足够的计算能力)

关于javascript - 使用 Javascript 生成的 cookie(不是由服务器在 header 中发送)是否会被攻击者窃取/使用?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27177064/

相关文章:

javascript - Backbone 集合 'add' 事件未触发

javascript - 表单初始化和字段初始化事件在 parsley.js 中不起作用

javascript - Sencha Touch 2,来自远程代理的每个存储负载的 CPU 使用率增加

javascript - 使用 FabricJs 的裁剪功能

javascript - 为什么 onclick = function() 在文档就绪中不起作用?

javascript - 如何在 Google Apps 脚本中使用 google.script.run 将 JS 对象传递给服务器函数?

javascript - 使用虚拟列表在 qooxdoo 中无限滚动

javascript - React-native 博览会语音选项

javascript - Owl Carousel 在滑动到第三个元素时隐藏第二个元素

javascript - JavaScript 事件处理程序在删除后是否会从浏览器内存中删除?