个人总结,可能有些地方有误
外链
Session ID
是服务器为每个用户在登录时生成的一个随机字符串,用于标识用户身份和会话状态,通常存储在Cookie中
一般是以json格式
出现场景
响应头中存在Vary: cookie
且cookie中存在相关的session参数
使用Flask框架:因为Session变量的内容一般保存在服务端,但是Flask并不包含数据库框架的操作,于是Flask通过一个secret_key
来解决这类问题,换言之只要知道了secret_key
就能进行session伪造