相关疑难解决方法(0)

在Windows 2003上生成的GUID是否可以安全地用作会话ID?

我的Web应用程序仅通过SSL运行,并在用户使用用户名和密码成功登录后为每个用户设置限时cookie.系统中最大的弱点是损害现有用户的cookie.并且两个猜测会话ID GUID.

我知道第一个弱点的机制,但我想知道我需要担心攻击者根据他们之前通过登录他们已设置的帐户获得的GUID猜测会话ID GUID的可能性有多大?在这种情况下,Web服务器是Windows 2003,并且使用.Net 3.5生成GUID.

security guid windows-server-2003

7
推荐指数
1
解决办法
753
查看次数

标签 统计

guid ×1

security ×1

windows-server-2003 ×1