사용자 이름을 묻는 웹 사이트가 있다고 가정 해 보겠습니다.쿠키가 보안 위험입니까?
웹 사이트는이 값을 쿠키에 저장하고 다음 페이지에서 PHP를 통해이 값을 가져 와서 어떻게 든 사용합니다 (아마도 페이지의 이름이 텍스트로 표시 될 수 있습니다).
사용자가 쿠키 데이터를 수정하여 악성 코드를 삽입 할 수 있습니까? 스크립트에 의해 쿠키가 검색되면 쿠키 데이터는 소실되어야합니까?
(이것은 분명히 쿠키 여기에 필요하지 않을 것입니다.. 가상 시나리오)
참조 [WP : 쿠키 (http://en.wikipedia.org/wiki/HTTP_cookie) 및 일반 ['$이 보안 문제를 해결하려면, 당신은 제대로 HTML 컨텍스트에 대한 쿠키 데이터를 탈출해야한다 _COOKIE'] (http://php.net/_COOKIE) 정보 ("외부 변수 처리")를 참조하십시오. – mario