【发布时间】:2010-01-12 04:54:56
【问题描述】:
假设您有一个网络应用程序,它在子域(例如:awesome.super-cms.com)上为用户提供他们自己的网站,并且您让他们编辑 HTML。进一步假设您在通配符子域 cookie(“*.super-cms.com”)中设置 SessionID。
管理evil.super-cms.com 的用户可以轻松编写一个从其他 super-cms.com 用户那里获取 SessionID 的 JavaScript:
var session = $.cookie('SessionID');
// Now send `session` to evil.com
我的问题是:攻击者是否可以利用这些获取的 SessionID 做坏事?例如,以其他用户身份欺骗身份验证?
【问题讨论】:
标签: javascript security http authentication