2017-04-03 2 views
0

zuerst Ich weiß nicht, ob es ein richtiger Ort ist, diese Frage zu stellen oder nicht. Wenn wir eine bestimmte Site öffnen oder ein Formular senden oder sich bei einer Site anmelden, wird in der Adressleiste ein verschlüsselter Text als Abfragezeichenfolge angehängt, aber ich habe keine Ahnung, ob es eine Session-ID oder etwas anderes ist. Und wenn es eine Session-ID ist, dann ist es ein guter Ansatz, die Session-ID zu offenbaren.Was ist der verschlüsselte Text in der Adressleiste?

Wie. https://www.google.co.in/?gfe_rd=cr&ei=q1HiWI2kLO3s8Ae3raXwCQ

https://my.naukri.com/Inbox/viewRecruiterMails?id=d786bc1c09837cc9ca692d042c01186294584fccc83209d4fe409a9be01b6ec61edd7a843282321a

Die Zeichenfolge ei = in ersten Beispiel und id = in zweiter

Antwort

1

Was Sie sehen, ist nur codiert binäre Werte (Byte-Werte). Die erste Instanz scheint die Basis 64 für die Kodierung zu verwenden (wahrscheinlich die URL-sichere Variante davon) und die zweite Instanz verwendet die hexadezimale Kodierung der Bytes.

Die Bedeutung der Daten (möglicherweise nach der Dekodierung) hängt von dem für die Site definierten Protokoll ab. Es gibt keine spezifischen Regeln. IDs enthalten jedoch im Allgemeinen etwa 128 Bits an Zufälligkeit.

Verwandte Themen