Le détournement de session se produit lorsqu'un pirate vole ou usurpe l'identifiant de session valide d'un utilisateur afin d'obtenir un accès non autorisé à des applications Web. Cela peut se produire de différentes manières,XSS notamment par le reniflage de réseau ou l'utilisation de jetons de session prévisibles. La prévention passe par une gestion sécurisée des sessions, l'utilisation du protocole HTTPS et la mise en œuvre de politiques de délai d'expiration des sessions appropriées.
Vous recherchez peut-être également :
Stockage de sessionVoir la définition
Voir la définition
Voir la définition