Session Fixation Attack
Session Fixation Attack, कंप्यूटर इंजीनियरिंग के संदर्भ में एक घातक दुर्व्यवहार है, जिसमें एक हमलावर निश्चित करता है कि वह एक सेशन ID हैक करेगा, जो वेब प्रविष्टियों को अवैध रूप से हस्तांतरित करता है। अधिक सुरक्षित वेबसाइटों के बाहर, जब उपयोगकर्ता लॉगिन करता है, एक सत्यापन टोकन के रूप में एक सेशन ID उत्पन्न होता है, जो उसे सत्यापित करता है। होवर, एक हमलावर सेशन ID की गलत सेटिंग कर सकता है, इसे भर्त्सनीय सेटिंग्स में रख सकता है, और उसे फिर से लॉगिन करने के लिए उ्रोजगर कर सकता है, यदि उपयोगकर्ता सेशन ID के साथ लॉगआउट नहीं करता है, तो हमलावर उपयोगकर्ता के नाम पर अपने निर्देशिका में लॉगिन कर सकता है और उपयोगकर्ता की वेब प्रवेश विवरणों तक पहुँच सकता है।
इस समस्या को हल करने के लिए, आप कुछ कार्रवाई कर सकते हैं, जैसे कि सेशन ID को सेट करने के लिए