Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Web Storage:会话令牌的“较小之恶”
portswigger.net
| 研究 |
#web-security
|
#cookies
|
#session-tokens
|
#localstorage
|
#web-storage
摘要
James Kettle 论证 Web Storage(sessionStorage/localStorage)往往是比 Cookie 更适合存放会话令牌的选择,并逐一分析 Secure 标志、HttpOnly 与 path 属性,给出与主流建议相反结论的推理。
发布时间
2021-02-01 11:33
收录时间
2026-07-27 07:18
原文 ↗
相关内容
标签名称中包含什么?显然,JavaScript
(portswigger.net)
Cookie 混乱:如何绕过 __Host 和 __Secure Cookie 前缀
(portswigger.net)
利用幽灵$Version Cookie绕过WAF
(portswigger.net)
Cookie三明治技术窃取HttpOnly Cookie
(portswigger.net)
该活动在您所在国家不可用:XBOW 在尝试绕过地理限制时发现 SQLi
(xbow.com)
加固不安全的对象
(labs.cognisys.group)
返回