0

我创建了一个Laravel 应用程序。成功登录帐户后,Laravel 会制作两个 cookie,即Laravel_session 和 XSRF-TOKEN

Laravel_session 攻击 Laravel 应用程序

当我只是简单地复制 Laravel_session 并将其粘贴到另一个浏览器或另一台计算机的浏览器中时,它会打开同一个帐户。

"laravel_session" = "eyJpdiI6IjRwK0VjSDR1c0JGQU9lNDF..."

请告诉我如何防止它。

4

0 回答 0