当前位置:首页
开发技术指南» 文章正文
    引言:
 

 

 ·待解决的难题,拜托各位    »显示摘要«
    摘要: 一个access数据库,有7条记录,我想打印出来一个表格,共11行。前7行是数据库中的记录,后3行是空白栏,最后一行是固定内容。于是我用access的报表功能,但我实现不了上述要求,请众高手施以援手,非常急,拜托! ......
    摘要: 1、学过c++程序设计后,开始进入windows编程,作为一个初学者要怎样起步? 2、学习windows编程,mfc仍是必学的吗?它和stl有什么区别?(最好解释的通俗一点) 掌握mfc的用法对使用stl有帮助吗?(市面上我还没找到比较有可操作性的stl windows 编程的书 ,所以我只能从mfc入手了) 3、如果想要深入掌握windows编程,还需要学习那些知识,比如操作系统原理、w......


大侠:可以通过伪造session的值来进行欺骗吗

例如:假如我知道一个系统通过session("user_id")和session("user_class")来保存用户id和权限。那么我可否通过自己写的一个网页程序来保存我人为设定的session("user_id")和session("user_class")的值,然后不关闭浏览器的情况下输入另外一个URL,例如:http://www.csdn.net/expert/topic/788/788454.asp

session有被伪造的危险。但除非就是绝顶的高手。  
  本来嘛就没有绝对的安全存在。

NO.2   作者: popcode

不能,session是存储在服务端,不是在客户端的。如果可以你想的这样的话,那世界就大乱了

NO.3   作者: possible_Y

Q:例如:假如我知道一个系统通过session("user_id")和session("user_class")来保存用户id和权限。那么我可否通过自己写的一个网页程序来保存我人为设定的session("user_id")和session("user_class")的值,然后不关闭浏览器的情况下输入另外一个URL,例如:http://www.csdn.net/expert/topic/788/788454.asp(假设该页面是对session进行处理的页面)。此时,假如我构造的符合该页面的session,那么我伪造的session值能不能起作用?原来的页面是否能得到我伪造的session进行处理?  
  A:如果你的构造的页面和他的页面在同一服务器上运行就可以,所以popcode(紫枫   Plus)   说要反注册掉FSO组件,这样你就没有机会将你构造的页面上传到他的服务器上


    摘要: 大家推荐一些美工比较好的网页,现在夏天了,看了比较凉爽的!嘿嘿!!!! ......
» 本期热门文章:
· 热门栏目:
» 相关精选文章
» 其它相关:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE