查询用户登录,一般用检测cookie后,select * from user where username ="dddd"
如果我在cookie里写入userid
用select * from user where userid =1111,然后再来判断,会不会有什么安全问题?
6 回答
饮歌长啸
TA贡献1951条经验 获得超3个赞
恩~同意楼上两位说的,如果是简单的字符的话会有传说中的XSS漏洞。。。。还有不知道楼主为什么一定要用cookie呢?用session做这样的验证信息不是很好吗?cookie本来就是一个可以伪造的东西,如果非要用,最好能用加密以后的cookie,比如MD5啦,混淆字符啦神马的。。。。
综上所述,安全隐患有~可能出现的危险度★★★★☆
- 6 回答
- 0 关注
- 527 浏览
添加回答
举报
0/150
提交
取消