Cookie Hack: Ochrona Twoich przekąsek online?
Słodkie smakołyki stały się kwaśne!
Konta użytkowników są teraz narażone z powodu luki w systemie bezpieczeństwa plików cookie witryny. Atakujący mają możliwość uzyskania prywatnych danych użytkownika i być może uruchomienia złośliwego kodu w przeglądarce użytkownika, wykorzystując tę lukę.
Aby udaremnić takie ataki i zagwarantować ochronę danych użytkowników, zespół programistów musi szybko wdrożyć wymagane środki bezpieczeństwa. Działaj szybko, aby zabezpieczyć swoje internetowe smakołyki i nie pozwól złodziejom zabrać plików cookie!
Sprawdzanie plików cookie
- Plik cookie pozostaje taki sam przy każdym logowaniu.
- Spróbuj się wylogować i ponownie użyć tego samego pliku cookie.
- Spróbuj użyć tego samego pliku cookie, aby zalogować się na dwóch różnych komputerach lub w dwóch różnych przeglądarkach przy użyciu tego samego konta.
- Zidentyfikuj wszelkie dane, które mogą być obecne w pliku cookie i spróbuj je zmienić.
- Spróbuj otworzyć wiele kont z prawie taką samą nazwą użytkownika, aby zobaczyć, czy są jakieś podobieństwa.
- Jeśli dostępna jest opcja „ zapamiętaj mnie ”, sprawdź ją, aby zobaczyć, jak działa.
Używaj samego pliku cookie „zapamiętaj mnie ”, nigdy nie używaj żadnych innych plików cookie, jeśli istnieją i mogą być podatne na ataki. - Sprawdź, czy poprzedni plik cookie nadal działa, nawet po zmianie hasła.
Witryna musi upewnić się, że wszystkie utworzone pliki cookie są bezpieczne i mają włączone ustawienia HttpOnly i Secure, aby zmniejszyć to ryzyko.
Aby powstrzymać ataki XSS, witryna musi również zapewniać skuteczną weryfikację i oczyszczanie danych wejściowych.
Wniosek:
Ta luka w zabezpieczeniach poważnie zagraża bezpieczeństwu i prywatności osób odwiedzających witrynę.
Serwis może zabezpieczyć się przed potencjalnymi atakami i zabezpieczyć prywatne dane swoich użytkowników poprzez naprawienie tej luki.

![Czym w ogóle jest lista połączona? [Część 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































