railsチュートリアル8章のsessionに関しての記述で
そしてここが重要なのですが、攻撃者がたとえこの情報をcookiesから盗み出すことができたとしても、それを使って本物のユーザーとしてログインすることはできないのです。
とあったのですが、これはなぜですか?
クライアントのホストの情報などもcookieに含まれているのでしょうか?
投稿2020/08/11 05:00
railsチュートリアル8章のsessionに関しての記述で
そしてここが重要なのですが、攻撃者がたとえこの情報をcookiesから盗み出すことができたとしても、それを使って本物のユーザーとしてログインすることはできないのです。
とあったのですが、これはなぜですか?
クライアントのホストの情報などもcookieに含まれているのでしょうか?