首先,你需要了解ASP的session原理:
如果用户访问服务器,那么服务器会先询问用户是否拥有sessionID,于是用户的浏览器开始翻自己的荷包(cookies)。
如果cookies里面有这个sessionID,那么浏览器把这个sessionID告诉服务器,服务器拿到它以后,再查询自己的内存或者数据库,发现sessionID对应上了,便把sessionID的值取出来,交给浏览器。
如果浏览器没找到sessionID,或者干脆耍赖提交了一个错误的sessionID给服务器,那么服务器自然在自己的表里面找不到sessionID的对应值,于是服务器就返回一个错误。
===
所以,除非你能猜出服务器表里面的sessionID,否则JS是无法冒认session的
华纳云双11钜惠出海:CN2海外物理服务器终身价688元/月,香港/美国机房,免费送20G DDos防御,50M CN2或100M国际带宽可选,(文内附带测评)华纳云作为一家专业的全球数据中心基础服务提供商,总部在香港,拥有香港政府颁发的商业登记证明,APNIC 和 ARIN 会员单位。主营香港服务器、美国服务器、香港/美国OpenStack云服务器、香港高防物理服务器、美国高防服务器、香港高防I...
ATCLOUD.NET怎么样?ATCLOUD.NET主要提供KVM架构的VPS产品、LXC容器化产品、权威DNS智能解析、域名注册、SSL证书等海外网站建设服务。 其大部分数据中心是由OVH机房提供,其节点包括美国(俄勒冈、弗吉尼亚)、加拿大、英国、法国、德国以及新加坡。 提供超过480Gbps的DDoS高防保护,杜绝DDoS攻击骚扰,比较适合海外建站等业务。官方网站:点击访问ATCLOUD官网活...
RAKsmart发布了新年钜惠活动,即日起到2月28日,商家每天推出限量服务器秒杀,美国服务器每月30美元起,新上了韩国服务器、GPU服务器、香港/日本/美国常规+站群服务器、1-10Gbps不限流量大带宽服务器等大量库存;VPS主机全场提供7折优惠码,同时针对部分特惠套餐无码直购每月仅1.99美元,支持使用PayPal或者支付宝等方式付款,有中英文网页及客服支持。爆款秒杀10台/天可选精品网/大...