Jon*_*der 3 oauth session-fixation
我已经按照这个规范实现了一个 OAuth 1.0 提供者,它应该是最新的。对该规范进行了修订,以解决2009 年发现的会话固定攻击。问题是,由于不必区分这两个规范,我不确定在规范中添加/更改了哪些措施以响应该问题。
自从我实施了“正确”的规范后,我很难向利益相关者解释我采取了哪些措施来降低风险。
有人愿意为我解释这个问题吗?
Era*_*mer 5
1.0a 解决了此处描述的非常具体的攻击:
解释 OAuth 会话固定攻击
归档时间:
15 年,3 月 前
查看次数:
863 次
最近记录:
5 年,11 月 前