JSP中利用cookie实现session伪装

JSP中利用cookie实现session伪装

  1. jsp代码
session.setAttribute("hello", "你好!");
Cookie[] cookies =  request.getCookies();
if(cookies!=null){
	for(Cookie cookie : cookies){
		out.print("

"+cookie.getName()+":"+cookie.getValue()+"

"); } } out.print("

当前sessionid="+session.getId()+"

");
  1. 当浏览器访问了服务端就会产生JSESSION的cookie JSP中利用cookie实现session伪装_第1张图片
  2. 我们可以利用JS在浏览器中修改JSESSION的值,可以实现Session欺骗
    JSP中利用cookie实现session伪装_第2张图片

你可能感兴趣的:(Q技能,cookie,session,jsp)