Sitzungscookies ermöglichen es einem Server und einem Browser, eine identifizierte Verbindung (über Cookies) herzustellen und über diese zu kommunizieren.
Für ein neues node.js-Projekt, an dem ich arbeite, denke ich darüber nach, von einem Cookie-basierten Sitzungsansatz zu wechseln (damit meine ich das Speichern einer ID in einem Schlüsselwertspeicher, der Benutzersitzungen im Browser eines Benutzers enthält). zu einem tokenbasierten Sitzungsansatz (kein Schlüsselwertspeicher) unter Verwendung von JSON-Web-Tokens (jwt). Das Projekt ist ein …
Ich habe gelesen, dass das Senden von Cookies mit Locken funktioniert, aber nicht für mich. Ich habe einen RESTEndpunkt als: class LoginResource(restful.Resource): def get(self): print(session) if 'USER_TOKEN' in session: return 'OK' return 'not authorized', 401 Wenn ich versuche, auf Folgendes zuzugreifen: curl -v -b ~/Downloads/cookies.txt -c ~/Downloads/cookies.txt http://127.0.0.1:5000/ * About …
Ich versuche mehr über PHP Session Fixation & Hijacking zu verstehen und wie man diese Probleme verhindert. Ich habe die folgenden zwei Artikel auf der Website von Chris Shiflett gelesen: Sitzungsfixierung Sitzungsentführung Ich bin mir jedoch nicht sicher, ob ich die Dinge richtig verstehe. Um eine Sitzungsfixierung zu verhindern, reicht …
Wie löse ich das Problem, eine Sitzung nach einer Umleitung in PHP zu verlieren? Vor kurzem stieß ich auf ein sehr häufiges Problem, bei dem die Sitzung nach der Umleitung verloren ging. Und nachdem ich diese Website durchsucht habe, kann ich immer noch keine Lösung finden (obwohl dies am nächsten …
Was ist der Unterschied zwischen dem Erstellen von Cookies auf dem Server und auf dem Client? Werden diese als serverseitige Cookies und clientseitige Cookies bezeichnet? Gibt es eine Möglichkeit, Cookies zu erstellen, die nur auf dem Server oder auf dem Client gelesen werden können?
Bob verwendet eine Webanwendung, um etwas zu erreichen. Und: Sein Browser ist auf Diät, daher unterstützt er keine Cookies . Die Webanwendung ist sehr beliebt, sie befasst sich zu einem bestimmten Zeitpunkt mit vielen Benutzern - sie muss gut skalierbar sein . Solange die Beibehaltung der Sitzung die Anzahl der …
Ich weiß, dass ein Cookie mit secure Flag nicht über eine unverschlüsselte Verbindung gesendet wird. Ich frage mich, wie das im Detail funktioniert. Wer bestimmt, ob der Cookie gesendet wird oder nicht?
Aus der php.net- Dokumentation: session_destroy - Zerstört alle für eine Sitzung registrierten Daten session_unset - Gibt alle Sitzungsvariablen frei Meine dreiteilige Frage lautet: Die beiden Funktionen scheinen sehr ähnlich zu sein. Was ist wirklich der Unterschied zwischen den beiden? Beide scheinen alle in einer Sitzung registrierten Variablen zu löschen. Zerstört …
Wenn der Benutzer auf meiner Website auf die Schaltfläche "Abmelden" klickt, wird die Seite "Logout.aspx" mit Code geladen Session.Clear(). Löscht dies in ASP.NET/C# alle Cookies? Oder muss ein anderer Code hinzugefügt werden, um alle Cookies meiner Website zu entfernen?
Wir möchten die Autorisierungsinformationen des Benutzers in einem Cookie speichern, das beim Aktualisieren (F5) des Browsers nicht verloren gehen sollte. Wir möchten Autorisierungsinformationen in "Permanent-Cookie" speichern, falls der Benutzer zum Zeitpunkt der Anmeldung das Kontrollkästchen "Angemeldet bleiben" aktiviert hat.
Ich arbeite an einer Seite, die Javascript und Sitzungen erfordert. Ich habe bereits Code, um den Benutzer zu warnen, wenn Javascript deaktiviert ist. Jetzt möchte ich den Fall behandeln, in dem Cookies deaktiviert sind, da die Sitzungs-ID in Cookies gespeichert ist. Ich habe nur an ein paar Ideen gedacht: Einbetten …
Ich habe das .ASPXAUTH-Cookie auf "nur https" gesetzt, bin mir jedoch nicht sicher, wie ich dasselbe mit der ASP.NET_SessionId effektiv tun soll. Die gesamte Site verwendet HTTPS, sodass das Cookie nicht sowohl mit http als auch mit https funktionieren muss.
Chrome meldet die folgende Warnung: Ein Cookie, das einer standortübergreifenden Ressource unter https://www.googletagmanager.com/ zugeordnet ist, wurde ohne das SameSiteAttribut gesetzt. Eine zukünftige Version von Chrome liefert Cookies mit standortübergreifenden Anfragen nur, wenn sie mit SameSite=Noneund gesetzt sind Secure. Sie können Cookies in Entwicklertools unter Anwendung> Speicher> Cookies überprüfen. Weitere Informationen …
Laut dem Artikel hier https://php.watch/articles/PHP-Samesite-cookies und PHP-Dokumentation unter https://www.php.net/manual/en/session.security.ini.php gibt es nur 2 Mögliche Konfigurationsoptionen für diese neue Funktion, hinzugefügt in PHP 7.3: session.cookie_samesite = Lax session.cookie_samesite = Streng Laut der Chrome-Konsole muss dies jedoch auf "Keine" gesetzt sein: Ein Cookie, das einer standortübergreifenden Ressource unter URL zugeordnet ist, wurde …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.