假设有后端网站 HttpApi,域名 https://api.website.com
和静态前端(SPA) HttpWebsite,域名 https://www.website.com
且后端有接口 https://api.website.com/session
如果通过 HTTP 头中的 Referer 来判断,如果是 https://www.website.com 则输出如下格式的 session 数据
window.self.session={id:"abcd1234",uid:111};
这种情况下有哪些数据泄露的点?
1
ragnaroks OP referer 匹配依据是从左到右,遇到第三个"/"为止,然后取"//"与"/"之间的字符串做匹配,其实就是 host 部分
|
2
diaosi 2020-02-25 06:24:17 +08:00 1
伪造 referer 该看到的全能看到,但 session 拿不到应该没啥能泄露的。
|