http://www.google.com/search?q=伪造COOKIE

解决方案 »

  1.   

    在地址栏通过javascript就可以伪造
      

  2.   

    cloudchen(陈系上.net)能否详细说说
      

  3.   

    aoenzh(独孤大虾) 已经说得很清楚了.
      

  4.   

    用cookie没有问题的,只要做好验证。比如bbs,登录后放入用户名/密码到cookie每次用户发贴,回帖,修改贴等等之前先select一次就可以了
      

  5.   

    有人竟然说用Session代替cookie,岂不知session就是用cookie或url重写实现的,而且以前者居多也就是说session本质上就是cookie操作。。还有说用javascript就能伪造cookie拜托,伪造cookie最重要的难点就是跨域,不然楼主还写个什么劲,你用javascript整出来的cookie domain能用吗?楼主写的还是不错的。