Зашифровать Cookie в браузере - PullRequest
4 голосов
/ 28 февраля 2011

Я хочу зашифровать cookie в браузере

Пожалуйста, скажите мне, как это сделать

Спасибо

Ответы [ 2 ]

7 голосов
/ 28 февраля 2011

Ваш вопрос не очень понятен. Вы должны использовать HTTPS для соединения и установить флаг безопасности, чтобы гарантировать, что куки всегда отправляются в зашифрованном виде. Я полагаю, это то, что вы хотите сделать.

Если вы думаете о создании собственного шифрования в JavaScript, не делайте этого, потому что вы не получите уровня безопасности или производительности, близкого к уровню SSL / TLS, который уже встроен в браузер.

Если вы серьезно относитесь к безопасности файлов cookie, то я рекомендую прочитать документ по протоколу безопасного использования файлов cookie от Liu, Kovacs, Huang и Gouda ( PDF ).

1 голос
/ 01 марта 2011

Вы никогда не шифруете куки.Если вам нужно, то ваша модель безопасности имеет недостатки.Вы должны рассказать больше о проблеме, которую вы пытаетесь решить, чтобы мы помогли вам лучше.

РЕДАКТИРОВАТЬ: Почему отрицательный голос?Объясните, когда вы не согласны.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...