php cookie注入(inject)漏洞?

标签 php security

我有一个网站,在一个页面上,它从用户计算机读取一个 cookie,并将其用作 php 代码中的一个变量,例如在回显语句中。

我目前没有以任何方式清洁 cooking 。

2个问题:

  1. 有人可以破解他们的 cookie 以将东西放入我的 php 代码中吗?

  2. 如果是,我该如何预防?我该如何清洁它?

谢谢!

最佳答案

是的,在客户端编辑 cookie 非常非常容易。您应该像处理任何其他用户生成的输入一样处理 cookie 的值:不要相信它并验证它。

关于php cookie注入(inject)漏洞?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4717431/

相关文章:

php - 在时间戳字段中按日期过滤结果

php - Blueimp 文件多重上传到 Mysql

Php 没有返回正确的 MIME 类型

java - 如何在 Java 中使用密码学?

javascript - 如果该事件附加到不存在的元素,是否可以触发该事件

javascript - GET 数据未通过 AJAX 调用发送

php - 如何使用数组中的参数从数据库中获取结果?

security - 在 iOS 上,与使用 CFStream、CFNetwork 等安全套接字相比,OpenSSL 有什么好处?

.net - 最安全的软件许可方式

c - 将文本文件的 MD5 哈希值保存到同一个文本文件中?