问答详情
源自:3-4 session实战演示

为什么说在url中传递sessionId 不安全

King老师, 为什么说在url中传递sessionId 不安全呢?

提问者:慕少2241647 2018-05-30 19:24

个回答

  • 倾慕你的回眸
    2018-05-30 23:57:26

    上一节的视频中不是提到了么,如果用url传递sessionid的时候是可以规避掉用户关闭cookie的,但是那时候你的sessionid就被暴露在了url上面,任何人都可以直接读取到这个sessionid,然后利用这个sessionid去定位读取你放置在session中的信息。