2011-06-13 4 views
0

응용 프로그램에 로그인하면 서버에서 다음과 같은 쿠키를 설정합니다. 쿠키 설정 : sess = ab11298f7eg14; 로그 아웃 버튼을 클릭하면 다음 클라이언트 측 스크립트가 실행됩니다. document.cookie = "sess ="; document.location = "/"; 이 행동에서 어떤 결론을 이끌어 낼 수 있습니까?document.cookie = "sess ="무엇입니까? document.location = "/"?

답변

0

그들은 인증을 위해 쿠키에 저장된 세션 ID를 사용하고 있습니다. 로그 아웃하면 "sess"라는 쿠키의 값을 재설정합니다. 잘못된 방법으로 쿠키를 삭제하려면 빈 값 대신 음수의 만료 날짜를 사용해야합니다. 그들은 "/", 즉 시작 페이지로 리디렉션합니다.

+0

감사합니다. alex 당신은 여전히 ​​나쁜 방법이라고 생각하며 해커가 우리에 대한 정보를 찾을 수 있습니까? 시작 페이지로 리디렉션하면 여전히 해커의 정보가 될 것이라고 생각하십니까? 또는 모든 정보가 삭제되어 우리를 해킹 할 수 없습니다. – razi

관련 문제