题目内容
(请给出正确答案)
[判断题]
Cookie与session是与HTTP会话相关的两个内容,其中Cookie存储在浏览器,session存储在服务器中。()
查看答案
如果结果不匹配,请 联系老师 获取答案
A.session
B.getCookies
C.addCookie
D.getSession
B、Cookie的分发是通过扩展HTTP协议来实现的,服务器通过在HTTP的响应头上加上一行特殊的指令,以提示浏览器按照指示生成响应的Cookie
C、Session机制是一种服务器端的机制,服务器使用一种类似于散列表的结构来保存信息。保存SessionID的方式可以采用Cookie,这样在交互过程中浏览器可以自动按照规则把这个标志发回给服务器,但是Cookie可以人为的禁止,所以必须有其他机制,以便在Cookie被禁止时仍然能够把SessionID传递回服务器
A.所谓重放攻击就是攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程
B.http会话重放攻击,最重要的是盗取到认证凭证信息,例如cookie信息
C.cookie常用来存储认证凭证信息,因此需要对cookie信息进行高强度加密,就可以有效预防http重放攻击
D.session的时效性,相比cookie能更好防御重放攻击
A.cookie数据存放在客户的浏览器上,session数据放在服务器上。
B.cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗考虑到安全应当使用session。
C.session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能考虑到减轻服务器性能方面,应当使用COOKIE。
D.cookie保存的数据容量大于session