首页> 外文会议>Smart Cities Symposium >Evaluation of web application session security
【24h】

Evaluation of web application session security

机译:Web应用程序会话安全性评估

获取原文

摘要

Sessions variables are widely used in web applications, almost in every web application. It has been used to keep the state of logged in or authenticated users mainly, and to monitor the number of users currently using the web application. It has other useful usage as a security feature to logout the user automatically from the web application after the session timer expires. Due to the criticality of the information the sessions holds, it is important to evaluate its security. In this paper, some types of attacks on the sessions will be listed, different ways of storing sessions on the client, and the best utilization of the sessions. The outcome of this paper is whether to recommend using session variables or not, when to be used, and for what purpose it should or shouldn't be used.
机译:会话变量广泛用于Web应用程序中,几乎在每个Web应用程序中。它主要用于保持已登录或已认证用户的状态,并监视当前使用Web应用程序的用户数量。会话计时器到期后,它还具有其他有用的用法作为安全功能,可以自动从Web应用程序注销用户。由于会话所保存信息的重要性,因此评估其安全性很重要。在本文中,将列出对会话的某些类型的攻击,在客户端上存储会话的不同方法以及会话的最佳利用。本文的结果是是否建议使用会话变量,何时使用以及出于什么目的应该或不应该使用它。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号