அமர்வு கடத்தல்

நூலாசிரியர்: Peter Berry
உருவாக்கிய தேதி: 13 ஆகஸ்ட் 2021
புதுப்பிப்பு தேதி: 1 ஜூலை 2024
Anonim
சிலை கடத்தல் தொடர்பான வழக்குகள்: "இரு நீதிபதிகள் கொண்ட சிறப்பு அமர்வு நியமனம்" | Idols Smuggling
காணொளி: சிலை கடத்தல் தொடர்பான வழக்குகள்: "இரு நீதிபதிகள் கொண்ட சிறப்பு அமர்வு நியமனம்" | Idols Smuggling

உள்ளடக்கம்

வரையறை - அமர்வு கடத்தல் என்பதன் பொருள் என்ன?

கிளையன்ட் உள்நுழைவின் வெற்றிகரமான அங்கீகாரத்தைத் தொடர்ந்து வலை சேவையகத்திலிருந்து கிளையன்ட் உலாவிக்கு ஒரு அமர்வு டோக்கன் அனுப்பப்படும் போது அமர்வு கடத்தல் நிகழ்கிறது. ஒரு உண்மையான டோக்கன் அமர்வு என்னவென்று பறிமுதல் செய்வதன் மூலம் அல்லது யூகிப்பதன் மூலம் டோக்கனை சமரசம் செய்யும் போது ஒரு அமர்வு கடத்தல் தாக்குதல் செயல்படுகிறது, இதனால் வலை சேவையகத்திற்கு அங்கீகரிக்கப்படாத அணுகலைப் பெறுகிறது. இது அமர்வு மோப்பம், மனிதனுக்கு நடுவில் அல்லது உலாவி தாக்குதல்கள், ட்ரோஜான்கள் அல்லது தீங்கிழைக்கும் ஜாவாஸ்கிரிப்ட் குறியீடுகளை செயல்படுத்தலாம்.

வலைத்தள உருவாக்குநர்கள் குறிப்பாக அமர்வு கடத்தலில் எச்சரிக்கையாக இருக்கிறார்கள், ஏனெனில் வலைத்தள அமர்வைத் தக்கவைக்கப் பயன்படுத்தப்படும் HTTP குக்கீகளை தாக்குபவர் துவக்க முடியும்.


மைக்ரோசாஃப்ட் அஸூர் மற்றும் மைக்ரோசாஃப்ட் கிளவுட் | இந்த வழிகாட்டி முழுவதும், கிளவுட் கம்ப்யூட்டிங் எதைப் பற்றியது என்பதையும், கிளவுட் நிறுவனத்திலிருந்து உங்கள் வணிகத்தை நகர்த்தவும் இயக்கவும் மைக்ரோசாஃப்ட் அஸூர் எவ்வாறு உதவும் என்பதை நீங்கள் அறிந்து கொள்வீர்கள்.

டெகோபீடியா அமர்வு கடத்தலை விளக்குகிறது

ஆரம்ப நாட்களில், HTTP நெறிமுறை குக்கீகளை ஆதரிக்கவில்லை, எனவே வலை சேவையகங்கள் மற்றும் உலாவிகளில் HTTP நெறிமுறை இல்லை. அமர்வு கடத்தலின் பரிணாமம் 2000 ஆம் ஆண்டில் HTTP 1.0 சேவையகங்கள் செயல்படுத்தப்பட்டபோது தொடங்கியது. சூப்பர் குக்கீகளை ஆதரிப்பதற்காக HTTP 1.1 மாற்றியமைக்கப்பட்டு நவீனப்படுத்தப்பட்டுள்ளது, இதன் விளைவாக வலை சேவையகங்கள் மற்றும் வலை உலாவிகள் அமர்வு கடத்தலுக்கு மிகவும் பாதிக்கப்படுகின்றன.

குறியாக்க முறைகள் மற்றும் அமர்வு விசைகளுக்கு நீண்ட, சீரற்ற எண்களைப் பயன்படுத்துதல் உள்ளிட்ட வலை டெவலப்பர்கள் தங்கள் தளங்களின் அமர்வு கடத்தலைத் தவிர்க்க உதவும் சில நுட்பங்களைப் பட்டியலிடலாம். குக்கீ மதிப்பு கோரிக்கைகளை மாற்றுவது மற்றும் உள்நுழைவுகளுக்குப் பிறகு அமர்வு மீளுருவாக்கங்களை செயல்படுத்துவது பிற தீர்வுகள். ஃபயர்பாக்ஸ் நீட்டிப்பான ஃபயர்ஷீப், தனிப்பட்ட குக்கீகளை அணுக அனுமதிப்பதன் மூலம் பொது பயனர் அமர்வு கடத்தல் தாக்குதல்களை இயக்கியுள்ளது. பயனர்கள் தங்கள் விருப்பங்களுக்குச் சேர்க்கும்போது போன்ற சமூக வலைப்பின்னல் வலைத்தளங்களும் பாதிக்கப்படக்கூடியவை.