TE
科技回声
首页24小时热榜最新最佳问答展示工作
GitHubTwitter
首页

科技回声

基于 Next.js 构建的科技新闻平台,提供全球科技新闻和讨论内容。

GitHubTwitter

首页

首页最新最佳问答展示工作

资源链接

HackerNews API原版 HackerNewsNext.js

© 2025 科技回声. 版权所有。

RFC 6896 – Secure Cookie Sessions for HTTP

40 点作者 dedalus超过 6 年前

4 条评论

kpcyrd超过 6 年前
It seems this has all disadvantages of jwt-style sessions, plus a BREACH-style vulnerability in the crypto due to compression if `plain-text-cookie-value` contains data an attacker can taint.
评论 #18730349 未加载
评论 #18730364 未加载
jamieson-becker超过 6 年前
@moderators should probably be marked [2013]
chrismorgan超过 6 年前
A better title:<p>RFC 6896 - SCS: KoanLogic&#x27;s Secure Cookie Sessions for HTTP [2013]
评论 #18733651 未加载
kerng超过 6 年前
This doesn&#x27;t seem to protect from Pass the Cookie attacks.<p>Edit - it&#x27;s a common red teaming tactic: <a href="https:&#x2F;&#x2F;wunderwuzzi23.github.io&#x2F;blog&#x2F;passthecookie.html" rel="nofollow">https:&#x2F;&#x2F;wunderwuzzi23.github.io&#x2F;blog&#x2F;passthecookie.html</a>
评论 #18734218 未加载