【发布时间】:2021-08-23 20:46:14
【问题描述】:
我的问题是,如果我在 HTTPS 连接中托管我的网站,那么 cookie 是否仍可能被攻击者窃取以执行 中间人攻击?
在 HTTP 连接中,攻击者可能会拦截 cookie 并劫持受害者的会话。所以如果攻击者可以进行中间人攻击,他可以强制受害者发出http请求并窃取cookie。
那么在 HTTPS 连接中是否仍然存在这种风险?或者我怎样才能使它更安全,以便攻击者无法窃取 cookie?
【问题讨论】:
标签: asp.net security cookies session-cookies man-in-the-middle