Timing attack in sessions lookup
オープン
- 主要言語
- Go
- スター
- 10
- フォーク
- 1
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
```
s.db.Read(func(d *data) {
sess, ok = d.Sessions[cookie.Value]
})
```
Maybe store the SHAsomething hash of sessions? That way timing attacks won't work, and also getting read access to the DB wouldn't let you clone a session. And it'd be pretty fast, wouldn't slow things down appreciably.
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
評価
この issue はまだ評価されていません。