当有两个不同角色的用户,权限比较低的用户拿到权限比较大的用户的cookie信息后,将自己伪装成那个用户,操作只有那个用户才具备的功能。
会话Cookie是HttpOnly的,无法通过浏览器读写的。
Sign in to comment