Я слушал подкаст stackoverflow (я думаю, что это был эпизод 52). Джефф говорил о том, как они придумали какой-то механизм авторизации, где они шифровали учетные данные в куки-файле, который они отправляли клиенту. Видимо, кто-то, кого знает Джефф, смог найти дыру в этом и смог войти с любым идентификатором, который он хотел.
Он не вдавался в подробности подкаста, но это вызвало у меня интерес. Я один из тех людей, которые предположили бы, что если вы зашифруете свою информацию cookie, то они не смогут быть уязвимыми. Кто-нибудь слушал этот эпизод и / или знал, какую возможную дыру вы бы открыли этим решением?
спасибо
NCAGE