Kan koekies gebruik word vir gebruikersverifikasie?
Kan koekies gebruik word vir gebruikersverifikasie?

Video: Kan koekies gebruik word vir gebruikersverifikasie?

Video: Kan koekies gebruik word vir gebruikersverifikasie?
Video: Kombuis - Michelle van der Merwe, Oats-koekies - 30 April 2021 2024, November
Anonim

Koekie -gebaseer verifikasie was die verstek, beproefde metode vir hantering gebruikersverifikasie vir 'n lang tyd. Koekie -gebaseer verifikasie statig is. Dit beteken dat 'n verifikasie rekord of sessie moet beide bediener en kliënt-kant gehou word.

Net so, hoe word koekies vir stawing gebruik?

Koekie-verifikasie gebruik HTTP koekies aan verifieer kliënt versoeke en hou sessie inligting in stand. Die kliënt stuur 'n aanmeldversoek na die bediener. By die suksesvolle aanmelding sluit die bedienerantwoord die Stel- Koekie kop wat die koekie naam, waarde, vervaldatum en ander inligting.

Net so, waar word verifikasiekoekies gestoor? Koekie -gebaseer Stawing Die koekie is tipies gestoor word op beide die kliënt en bediener. Die bediener sal winkel die koekie in die databasis, om tred te hou met elke gebruikersessie, en die kliënt sal die sessie-identifiseerder hou.

In hierdie verband, hoe staaf ek 'n sessie?

Sessie gebaseer verifikasie is een waarin die gebruikerstatus op die bediener se geheue gestoor word. By die gebruik van a sessie gebaseerde gesagstelsel, die bediener skep en stoor die sessie data in die bedienergeheue wanneer die gebruiker aanmeld en stoor dan die sessie ID in 'n koekie op die gebruikerblaaier.

Wat is koekie-validering?

Koekie validering is 'n tipe webuitdaging wat in DDoS-versagting gebruik word om aanvallers van wettige kliënte uit te filter. Die uitdaging is om elke kliënt, aanvaller en wettige gebruiker 'n web te stuur koekie en om te versoek dat die kliënt dit terugstuur (gewoonlik met behulp van die HTTP 302 Redirect-opdrag).

Aanbeveel: