то в браузере ему присвоена кука атоматом, точне как я понял кука создается на сервере и в браузере или просто ключ сесии отправляется в виде куки браузеру, тут не большие непонятки у меня. Но, выходит тогда если этп кука один в один выглядит, как сессия тоесть ключ сессия то я вставив куку в свой браузер смогу, авторизоваться. Это и называют воровством кук, как я понял. Значит куку нужно хешировать или шифровать. А вопрос такой вместе с сесие создатся одновремено кука на сервере или просто ответ какой-то сервер шлёт браузеру чтоб кука появилась ?
> точне как я понял кука создается на сервере верно. > ключ сесии отправляется в виде куки браузеру верно. > вставив куку в свой браузер смогу, авторизоваться если перехватить чужой ключ то да, можно аутентифицироваться от лица того пользователя. > просто ответ какой-то сервер шлёт браузеру чтоб кука появилась https://stackoverflow.com/questions/12130582/setting-cookies-with-net-http
Обсуждают сегодня