不得罪同事才是对的吧
2017-08-24
B3log
,
工作
,
Cookie
0
评论
•
0
浏览
公司负责安卓端的同事希望在app中访问公司的一个页面实现免二次登陆,我跟他说用cookie,我还特地找了怎么在webview中设置cookie的方法。然后发生下面的对话:
坚持了一下就放弃了,最后的结果就是把账户密码直接跟在链接后面。明文。
NEWER
新一篇
OLDER
回车符号引起的Http响应拆分漏洞
公司负责安卓端的同事希望在app中访问公司的一个页面实现免二次登陆,我跟他说用cookie,我还特地找了怎么在webview中设置cookie的方法。然后发生下面的对话:
坚持了一下就放弃了,最后的结果就是把账户密码直接跟在链接后面。明文。