English Deutsch Français Nederlands Español Italiano Português Русский 日本語 中文 한국어 తెలుగు मराठी தமிழ் Türkçe Ελληνικά Polski Čeština Magyar Svenska Dansk Suomi Українська العربية Indonesia

Session Fixation Attack

Session Fixation Attack, कंप्यूटर इंजीनियरिंग के संदर्भ में एक घातक दुर्व्यवहार है, जिसमें एक हमलावर निश्चित करता है कि वह एक सेशन ID हैक करेगा, जो वेब प्रविष्टियों को अवैध रूप से हस्तांतरित करता है। अधिक सुरक्षित वेबसाइटों के बाहर, जब उपयोगकर्ता लॉगिन करता है, एक सत्यापन टोकन के रूप में एक सेशन ID उत्पन्न होता है, जो उसे सत्यापित करता है। होवर, एक हमलावर सेशन ID की गलत सेटिंग कर सकता है, इसे भर्त्सनीय सेटिंग्स में रख सकता है, और उसे फिर से लॉगिन करने के लिए उ्रोजगर कर सकता है, यदि उपयोगकर्ता सेशन ID के साथ लॉगआउट नहीं करता है, तो हमलावर उपयोगकर्ता के नाम पर अपने निर्देशिका में लॉगिन कर सकता है और उपयोगकर्ता की वेब प्रवेश विवरणों तक पहुँच सकता है।

इस समस्या को हल करने के लिए, आप कुछ कार्रवाई कर सकते हैं, जैसे कि सेशन ID को सेट करने के लिए