Solucionado (ver solução)

Importante

Você está vendo a versão anterior da nova experiência da Alura que estamos preparando para você. Em breve, ela ganha uma identidade visual novinha totalmente pensada em potencializar seus estudos!

Solucionado
(ver solução)
1
resposta

"Falsificar" cookie

Seria possível falsificar um cookie através de força bruta? No exemplo da aula, é dito que o cookie serve como um identificador muito difícil de ser adivinhado. Porém, caso alguém consiga "imitar" essa identificação, ele consegue se passar por um usuário legítimo do sistema? Ou há outras verificações além do cookie?

1 resposta
solução!

Joia Alef? É o sistema quem lhe entrega o número (ID). Adivinhar esse "hash" não é tão fácil. Mas digamos que tu leu isto num PC e vai em outro. A sessão do que tu copiou, vai cair quando tu colocar no segundo. Assim, se tu está navegando e sua sessão cai, o que tu faz? Reconecta (caindo o segundo que tu foi se passar pelo primeiro) Outras coisas podem ser utilizadas pelo sistema para validar a identidade daquela sessão.

Abraço