1.不要在COOKIE中保存明文的敏感信息
2.不要在COOKIE中保存永久的敏感信息,即每個COOKIE 都需要有時效性,過期則失效。
參考 XSS跨站攻擊相關資料
http://www.rzrgm.cn/chenxizhang/archive/2009/06/01/1493547.html
1.不要在COOKIE中保存明文的敏感信息
2.不要在COOKIE中保存永久的敏感信息,即每個COOKIE 都需要有時效性,過期則失效。
參考 XSS跨站攻擊相關資料
http://www.rzrgm.cn/chenxizhang/archive/2009/06/01/1493547.html