论文部分内容阅读
WEB会话管理涵盖了从登录到离开WEB应用程序的所有用户控制,在提高应用的易用性和友好性方面发挥了重要作用,同时也增加了在无须提供正确凭证就能非法访问WEB应用程序的风险。本文首先对WEB会话管理漏洞进行详细分析,针对不同类型的WEB会话管理漏洞设计相对应的检测方法,并在此基础上提出WEB会话管理漏洞的防范措施。