我有一个关于劫持会话变量的问题。让我们假设我们有一个 Spring Security 支持的 Web 应用程序,并且我已经登陆了一个页面,其中存储了一堆会话变量在服务器端。现在,会话变量通常不能纯粹从客户端访问。客户端有没有办法以某种方式将页面重定向到另一个 Web 应用程序(带有恶意服务器端脚本),同时保持当前会话变量不变?
我的印象是,在原始 Web 应用程序中没有重大缺陷是不可能的。
无论如何,问题是:是否可以在不对 Web 应用程序的服务器端内容进行任何更改的情况下窃取 Spring Security 支持的 Web 应用程序的会话变量?
编辑:使用 TLS