非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Cookie 混乱:如何绕过 __Host 和 __Secure Cookie 前缀

摘要

研究者利用 Unicode 空白字符(U+2000)绕过 __Host-/__Secure- Cookie 前缀保护:浏览器视为普通 Cookie,Django、ASP.NET 等服务器却将其归一化为受保护名称,可被用于 Cookie 投毒。
发布时间
收录时间

原文 ↗

相关内容

返回