吞天蛤蟆 (@TUNTIANHAMMA) 在 cookie能被偷吗,能被盗用吗 中发帖
[Screenshot_20251223-004917]
关于这次事件刚好在聊天记录看到一些三无信息,刚好借此机会多了解一下cookies的机制,在我的项目中cookie的设计是通过前端传递帐号密码后端创建cookie返回给前端的,校验则是根据req时间,以小见大,那盗用cookie从何而来,什么漏洞能获取到浏览器cookie?