龙卷风安全问题

2024-10-04 01:23:07 发布

您现在位置:Python中文网/ 问答频道 /正文

我是新的Tornado,python框架。我遇到了,它不支持会话,身份验证是使用安全cookie完成的。

但它有多安全呢?

我做了一件简单的事情来测试它。我登录到应用程序,使用EditThisCookie导出cookie,然后注销。之后,我只导入cookie,现在我登录到应用程序中。

我尝试了两个应用程序,声称使用龙卷风,并在两个场合得到相同的结果。

这是什么期望吗?或者有更好的方法来保护龙卷风应用程序?

我试过龙卷风网站上的example并发现了同样的问题


Tags: 方法框架身份验证应用程序网站examplecookie事情