5
ответов

Используйте cookie, не передавая их обратно серверу

Мне нужен способ спрятать некоторые данные, которые глобальны к браузеру. Если я открываю новое окно с URL из моего приложения, например, через закладку, я должен получить доступ к некоторым данным, которые были созданы в другом окне и...
вопрос задан: 7 December 2008 18:31
5
ответов

Как я использую cookie через два различных домена?

Я должен поделиться информацией SSO между двумя различными доменами с cookie, это может быть сделано в PHP и как?
вопрос задан: 24 November 2008 19:17
5
ответов

Для нападения XSS действительно ли возможно получить cookie HttpOnly?

Чтение этого сообщения в блоге о cookie HttpOnly заставило меня начать думать, для HttpOnly cookie действительно ли возможно быть полученным через какую-либо форму XSS? Jeff упоминает, что это "значительно поднимает планку"...
вопрос задан: 23 October 2008 03:26
5
ответов

Cookie теряет значение в ASP.net

У меня есть следующий код, который устанавливает cookie: строковая локаль = ((DropDownList) это. LoginUser. FindControl ("локаль")).SelectedValue; HttpCookie cookie = новый HttpCookie ("локализация", локаль);...
вопрос задан: 16 October 2008 09:23
5
ответов

Лучший способ для разрешения сеансовых куки субдомена с помощью Tomcat

Котом по умолчанию создаст сеансовые куки для текущего домена. Если Вы будете на www.example.com, то Ваш cookie будет создан для www.example.com (будет только работать над www.example.com). Принимая во внимание, что для...
вопрос задан: 17 September 2008 12:36
5
ответов

Как Вы настраиваете cookie HttpOnly у кота / веб-приложения Java?

После чтения сообщения в блоге Jeff при Защите Ваших Cookie: HttpOnly. Я хотел бы реализовать cookie HttpOnly в своем веб-приложении. Как Вы говорите коту использовать http только cookie для сессий?
вопрос задан: 31 August 2008 14:52
5
ответов

Каков наилучший способ предотвратить угон сеанса?

В частности, это касается использования cookie-файла сеанса клиента для идентификации сеанса на сервере. Это лучший ответ, чтобы использовать шифрование SSL / HTTPS для всего веб-сайта, и у вас есть лучшее ...
вопрос задан: 23 August 2008 15:33
4
ответа

Сеансовые куки со знаком. Хорошая идея?

Чтобы увеличить производительность, я думал о попытке устранить простые 'сеансовые куки', но зашифровать всю информацию в самом cookie. Очень простой пример: идентификатор пользователя = в 12345 раз =...
вопрос задан: 18 April 2019 14:49
4
ответа

Содержание cookie должно быть зашифровано при использовании https?

Я пытаюсь записать cookie в ASP.NET под https, но я вижу cookie простого текста в клиентской машине. Разве cookie не должен быть зашифрован по умолчанию при подключении HTTPS?
вопрос задан: 26 June 2018 04:20
4
ответа

Лучше хранить пользовательские данные в базе данных, а не в cookie? [закрытый]

Почему мы не сохраняем информацию о куки посетителей веб-сайта (подписчики) в базе данных вместо того, чтобы установить файл на машине пользователя. Да, я знаю, что мог бы звучать глупым для следующего...
вопрос задан: 19 June 2018 15:40
4
ответа

onbeforeunload не позволяет сбросить значение cookie [duplicate]

Я выяснил, как использовать onbeforeunload без диалогового окна. Моя onbeforeunload запускает php-файл VFY.php, чтобы изменить значение хэша в новое в базе данных и в файле cookie сайта. Это ...
вопрос задан: 2 February 2017 18:58
4
ответа

Сессии PHP устанавливают какие-либо cookie?

Я только вручную установил один cookie на своей социальной сети, но я полагаюсь в большой степени на php сессии. Я задаюсь вопросом, устанавливают ли сессии какие-либо cookie негласно? Я просто читал на HttpOnly-cookie...
вопрос задан: 16 August 2016 19:19
4
ответа

Как лучше всего реализовать & ldquo; запомнить меня & rdquo; для сайта? [закрыто]

Я хочу, чтобы на моем веб-сайте был установлен флажок, который пользователи могут нажимать, чтобы им не приходилось входить в систему каждый раз, когда они посещают мой веб-сайт. Я знаю, что мне нужно будет сохранить куки на своем компьютере, чтобы реализ
вопрос задан: 16 August 2016 12:20
4
ответа

Почему request.Headers.Add (& ldquo; Cookie & rdquo ;, & ldquo; & hellip; & rdquo;) не имеет никакого эффекта? [Дубликат]

Я просто столкнулся с этим странным поведением, которое я могу воспроизвести с помощью следующего кода: var request = new HttpRequestMessage (новый HttpMethod («POST»), «/ api / mymethod»); request.Headers.Add ("Cookie", "...
вопрос задан: 27 January 2016 17:27
4
ответа

Как использовать сеансы для аутентификации в Node.js [duplicate]

Я пытался создать систему проверки подлинности с помощью Node.js для небольшого веб-приложения. До сих пор я сделал логин: app.post ('/ login', async function (req, res) {lett login = req.body.login; ...
вопрос задан: 1 January 2016 18:21
4
ответа

Как я могу поделиться сеансом входа пользователя в Laravel между двумя проектами [duplicate]

У меня есть несколько проектов Larave, и я хочу использовать одну и ту же систему Auth для всех из них, например: я хочу войти в систему с сайта app1.mydomain.com и получить информацию о пользователе, такую ​​как Auth :: user (), из ...
вопрос задан: 8 November 2014 21:19
4
ответа

Два других браузера могут совместно использовать один cookie?

Мое требование довольно интересно, я хочу поддержать один cookie между двумя другими браузерами для того же домена. так позволяет, говорят, что я имею, создают один cookie с именем "mydata" и оценивают "hiscal" от IE...
вопрос задан: 30 September 2014 23:47
4
ответа

Мой Веб-сайт был взломан с помощью Statcounter! Statcounter ведет учет cookie?

У меня был довольно интересный случай взламывания на моем веб-сайте MVC ASP.NET. Для этого веб-сайта я реализовал довольно несложную систему аутентификации для своей администраторской области - зашифрованный cookie, который имел...
вопрос задан: 31 August 2014 01:38
4
ответа

как удалить все cookie моего веб-сайта в php

Я задаюсь вопросом, могу ли я удалить cookie всего своего веб-сайта, когда пользователь нажимает на выход из системы, потому что я использовал это в качестве функции для удаления cookie, но это не работа правильно: setcookie ("пользователь", лож
вопрос задан: 29 August 2013 23:13
4
ответа

Допустимые символы в cookie

это недоброкачественная продукция: Каковы допустимые символы и на имя cookie и на значение? Они - то же как URL или некоторое общее подмножество? Причина, которую я спрашиваю, состоит в том, что я недавно поразил некоторое странное поведение...
вопрос задан: 17 April 2013 19:29
4
ответа

Если сессия PHP создается перед входом в систему или после успешного входа в систему

Если сессия PHP будет создана перед входом в систему, то будет один файл сессии, созданный для каждого запроса к странице входа в систему. Проблема состоит в том, если пользователь выполняет несколько запросов к серверу через сценарий затем они...
вопрос задан: 24 December 2012 21:36
4
ответа

Именование cookie - [закрытые] лучшие практики

На что должны быть похожими имена cookie? Если они: Underscore_Camel_Case UPPER_CASE lower_case CamelCase Или они должны быть чем-то еще?
вопрос задан: 10 September 2012 17:36
4
ответа

Один cookie со многими значениями или много cookie с одним значением?

Если у меня есть много настроек, которые я хочу сохранить в cookie, я должен создать несколько cookie с одной опцией каждый или один большой cookie с несколькими опциями в сериализированном массиве или чем-то? Есть ли...
вопрос задан: 30 June 2012 04:55
4
ответа

Удалите определенное имя в cookie с помощью Javascript [duplicate]

У меня есть структура cookie, что-то вроде ниже name1 = 123abc; name2; name3 = abcd1212; name4 = 1122hjhdff Здесь я пытаюсь удалить имя2, так что моя структура будет выглядеть так: name1 = 123abc; name3 = ...
вопрос задан: 15 May 2012 02:16
4
ответа

почему домен на m_domainTable имеет & ldquo;. & rdquo; в начале [дубликат]

Я пытаюсь добавить файлы cookie в CookieContainer. Cookie cook1 = новое Cookie («aaaa», «1111», «/», «abc.com»); Cookie cook2 = новое Cookie («bbbb», «2222», «/», «abc.com»); CookieContainer cookieContainer = новый ...
вопрос задан: 8 March 2012 15:13
4
ответа

Как проанализировать HttpWebResponse. Заголовки. Ключи для возвращенного идентификатора сессии Cookie Набора

Я пытаюсь создать сессию HttpWebRequest/HttpWebResponse с веб-сайтом ASP.NET для позже парсинга HTML-формы через параметрические усилители URL (эта первая часть знают, как сделать), но я не понимаю, как проанализировать...
вопрос задан: 18 October 2011 10:12
4
ответа

Действительно ли возможно получить путь сохраненного cookie?

Быстрый вопрос: можно установить путь, где cookie допустим, но также возможно быть (считанным) этот путь из cookie (в PHP)? Или иначе: действительно ли возможно расширить время cookie, без...
вопрос задан: 17 November 2010 10:02
4
ответа

Cookie через субдомены и хосты

В приложении я пишу использование комбинации сред разработки и языков, у меня есть потребность доступа к cookie от двух различных субдоменов, каждого на отдельном хосте. Cookie...
вопрос задан: 11 November 2010 00:12
4
ответа

Совместное использование сеансов django на определенных поддоменах

У меня есть example.com и support.example.com. Если пользователь вошел в систему на основном сайте, я бы хотел, чтобы сеанс был доступен с сайта поддержки. Установка SESSION_COOKIE_DOMAIN в '.example ....
вопрос задан: 18 September 2010 17:20
4
ответа

Придерживаться моего оружия REST или отсутствия гражданства повреждения? Совет необходим

Я записал УСПОКОИТЕЛЬНЫЙ сервлет, и разработчик UI хочет сохранить зарегистрированное состояние на сервере. Он предъявил эту странную претензию: "Я не встретился с производством реализация REST, которая является чистым REST....
вопрос задан: 25 June 2010 15:53