Результаты поиска по запросу "cookies"

3 ответа

) хорошо объясняет это: «Хотя этот подход эффективен для снижения риска подделки межсайтовых запросов, включение идентифицированных идентификаторов сеанса в параметры HTTP может увеличить общий риск перехвата сеанса».

уPlay Framework [http://www.playframework.org/]использовать [подписанную версию идентификатора сеанса] в качествеПодделка межсайтовых запросов [http://en.wikipedia.org/wiki/Cross-site_request_forgery](XSRF / CSRF) маркер предотвращения, а не сам ...

3 ответа

jsFiddle рабочего примера.

ли способ проверить, принимает ли клиент куки только с кодом javascript?

8 ответов

Нет ничего плохого в сохранении конфиденциальной информации в cookie-файле, если эта информация зашифрована (сами данные не являются открытым текстом), а cookie-файл является безопасным cookie-файлом (https). На самом деле, гораздо хуже, если на одном сервере БД хранятся все конфиденциальные данные, которые могут быть взломаны, и тогда вы сталкиваетесь с потенциально более серьезной проблемой безопасности.

вы думаете о безопасности и опыте пользователя, какая информация в порядке, приемлема или дажехорошая идеяхранить в печенье? РЕДАКТИРОВАТЬ: С пониманием, что конфиденциальная информация, такая как имена пользователей, пароли, SSN, номера ...

ТОП публикаций

1 ответ

Файл cookie отправляется с каждым HTTP GET или POST на сервер, созданный из домена / пути, для которого установлен файл cookie, до истечения срока его действия.

тим, я делаю куки, используя плагин cookie jQuery: $.cookie('Cookie', "Cookie Value", 1);Могу ли я прочитать это с помощью PHP с: echo $_COOKIE["Cookie"];

4 ответа

Да, я понимаю, что это очень уникальная ситуация. Мне нравится идея прокси, но доставка видео осуществляется через Brightcove (CDN и исключительно внешние ресурсы), поэтому я не думаю, что это подтвердит правильность. Я являюсь единственным разработчиком для большой компании, поэтому, к сожалению, развертывание SSL на уровне всего сайта в конечном итоге оказывается задачей, которая утопает в довольно большом списке дел. 10-минутное исправление JavaScript оказалось отличным временным решением на данный момент, и, надеюсь, кто-то еще может найти его полезным.

е сайты поддерживают HTTPS, но не используют безопасные куки. Я хочу, чтобы на моем сайте использовались безопасные файлы cookie, но чтобы доступ к некоторому контенту осуществлялся через http. Разумный способ сделать это, по-видимому, иметь ...

3 ответа

Я попробовал первую ссылку и смог вернуть три куки, но один был пустым. Печенья, в котором я нуждался, не было, что объясняет, почему я всегда получаю NULL. Я не могу понять, почему мой код не возвращает все куки, которые я вижу в firebug. Что-нибудь, что я могу искать?

периментирую с этим сайтом, чтобы собрать мое имя пользователя на странице приветствия для изучения Jsoup и Android. Используя следующий код Connection.Response res ...

2 ответа

stackoverflow.com/a/17240616/143397

аюсь использоватьЗапросы [http://docs.python-requests.org/en/latest/user/quickstart/#cookies]библиотека для отправки куки с пост-запросом, но я не уверен, как на самом деле настроить куки-файлы на основе ее документации. Сценарий предназначен для ...

1 ответ

github.com/jhy/jsoup/commit/...

могу сохранить куки с Jsoup после отправки запроса POST с именем пользователя и паролем? Или я должен сначала предоставить их объекту соединения, а затем сохранить?

3 ответа

Однако предоставленное решение не работает. Добавление его в мой код убивает функции флажков и больше ничего не скрывает. Выборы также не сохраняются при обновлении, только при нажатии назад и вперед ... какие-либо решения?

я есть следующий код, который отлично работает. Это позволяет пользователю «нравится» или «не нравиться» каждый пост с переключателями. Флажки - это переключатели, которые позволяют пользователю показывать / скрывать все понравившиеся или не ...

7 ответов

 не является уникальным ключом, и его можно угадать, посмотрев на метку времени создания регистрации. Как вы сравниваете ключ и печенье?

читал о многих старых вопросах об этом аргументе, и я подумал, что лучше всего создать cookie сusername,user_id и случайный токен. Данные того же cookie-файла хранятся в БД при создании cookie-файла, и когда пользователи получают cookie-файл, ...