当cookie被x 之后如何保证帐号安全?

齐迹 (sec.zbj.com 欢迎来撸) | 2013-03-22 08:52

首先想到的就是ip 但是CEO CTO XXO 不同意说用户体验不好!

然后想到的是浏览器头信息。但是尼玛要是那天不小心升级了浏览器。记住登录就over了 也要影响体验。

大家集思广益 看看还有撒好方法。在不影响用户体验的前提下 解决xss的问题!