Skip to main content
Alle Termen Glossary

Session Hijacking

Definition

Session hijacking treedt op wanneer een aanvaller de geldige sessie-identifier van een gebruiker steelt of zich voordoet om ongeautoriseerde toegang tot webapplicaties te verkrijgen. Dit kan op verschillende manieren gebeuren, waaronder XSS, netwerk-sniffing of voorspelbare sessietokens. Preventie omvat veilig sessiebeheer, gebruik van HTTPS en implementeren van juist sessie-timeout beleid.

Definitie

Wat is Session Hijacking?

Session hijacking treedt op wanneer een aanvaller de geldige sessie-identifier van een gebruiker steelt of zich voordoet om ongeautoriseerde toegang tot webapplicaties te verkrijgen. Dit kan op verschillende manieren gebeuren, waaronder XSS, netwerk-sniffing of voorspelbare sessietokens. Preventie omvat veilig sessiebeheer, gebruik van HTTPS en implementeren van juist sessie-timeout beleid.

Definitie

Hoe verhoudt Session Hijacking zich tot client-side beveiliging?

Session Hijacking is een belangrijk concept in client-side beveiliging dat helpt websites en webapplicaties te beschermen tegen verschillende bedreigingen en kwetsbaarheden. Session hijacking treedt op wanneer een aanvaller de geldige sessie-identifier van een gebruiker steelt of zich voordoet om ongeautoriseerde toegang tot webapplicaties te verkrijgen. Dit kan op verschillende manieren gebeuren, waaronder XSS, netwerk-sniffing of voorspelbare sessietokens. Preventie omvat veilig sessiebeheer, gebruik van HTTPS en implementeren van juist sessie-timeout beleid.

Got more questions

Talk to a security expert

We answer client-side security questions every day. Bring yours.

Boek een demo