URL Riscrivi la vulnerabilità

0

Abbiamo modificato la gestione delle sessioni da cookie basati a riscrittura URL. In questo modo l'ID della sessione viene trasmesso come parte dell'URL.

Ora c'è un problema di vulnerabilità, in cui chiunque utilizzi questo URL sarà in grado di accedere al sistema.

Per risolvere questo problema, abbiamo fatto quanto segue

  1. È stato creato un listener di sessione HTTP per gestire l'elenco di HTTP sessioni. L'ascoltatore reagisce sugli eventi durante la creazione o la sessione distrutta.

  2. Un filtro di sessione è stato creato per verificare la sessione HTTP e il controllo     la sua integrità rispetto agli attributi della richiesta HTTP sarà la sessione     invalidato in caso di richiesta di attributi (identificazione del cliente     origine) non corrispondono agli attributi originali memorizzati con la sessione. (a     bloccare il tentativo di hijack della sessione)

Tuttavia penso che questo abbia un gap, quando stai provando ad accedere tramite un proxy ecc.

C'è qualche altra soluzione efficace per questo?

Inoltre non possiamo usare librerie di terze parti per risolvere questo problema a causa della natura del prodotto.

    
posta Karthik K N 09.07.2014 - 08:55
fonte

1 risposta

3

Le informazioni sensibili non dovrebbero mai essere trasmesse usando le richieste GET. Il motivo principale è che gli utenti a volte inviano link a vicenda. Il tuo sistema probabilmente non riuscirà a rilevarlo quando i client si trovano dietro un router NAT o un proxy.

Se stai usando sessioni potresti ricominciare a utilizzare i cookie. Non sono proprio sicuro del motivo per cui dovresti inserire la sessione nell'URL.

    
risposta data 09.07.2014 - 09:32
fonte

Leggi altre domande sui tag