Вопросы с тегом «cookies»

Файл cookie HTTP - это фрагмент данных, сохраняемый веб-браузером пользователя. Если не указано иное, файлы cookie можно создавать, считывать, изменять и удалять как с помощью JavaScript, так и со стороны сервера через заголовки HTTP.


4
Почему в cookie-файлы принято добавлять токены предотвращения CSRF?
Я пытаюсь понять всю проблему с CSRF и соответствующие способы предотвратить это. (Ресурсы, которые я прочитал, понимаю и с которыми согласен: Шпаргалка по профилактике OWASP CSRF , Вопросы о CSRF .) Насколько я понимаю, уязвимость вокруг CSRF вводится в предположении, что (с точки зрения веб-сервера) действительный файл cookie сеанса во …
284 security  cookies  web  csrf  owasp 



22
Удалить куки
Когда я хочу удалить Cookie, я пытаюсь unset($_COOKIE['hello']); В браузере файлов cookie от Firefox я вижу, что файл cookie все еще существует. Как я могу действительно удалить куки?
260 php  cookies 


13
Междоменные куки
У меня есть два веб-приложения WebApp1 и WebApp2 в двух разных доменах. Я устанавливаю cookie в WebApp1 в HttpResponse. Как прочитать тот же cookie из HttpRequest в WebApp2? Я знаю, это звучит странно, потому что файлы cookie относятся к конкретному домену, и мы не можем получить к ним доступ из …

6
Как просмотреть файлы cookie в Internet Explorer 11 с помощью средств разработчика
Я ищу, как просмотреть набор файлов cookie с помощью инструментов разработчика в IE11. Я вижу опцию в профилировании сети для просмотра файлов cookie, отправляемых туда и обратно, но на самом деле это не одно и то же. Это громоздко для использования, так как это по запросу. Конечно, должен быть способ …

3
Как работает проверка подлинности на основе файлов cookie?
Может кто-нибудь дать мне пошаговое описание того, как работает аутентификация на основе файлов cookie? Я никогда ничего не делал, включая аутентификацию или куки. Что нужно сделать браузеру? Что нужно сделать серверу? В каком порядке? Как мы обеспечиваем безопасность? Я читал о разных типах аутентификации и о файлах cookie, но мне …

6
Получить API с Cookie
Я пробую новый Fetch API, но у меня проблемы с файлами cookie. В частности, после успешного входа в систему в будущих запросах есть заголовок Cookie, но Fetch, похоже, игнорирует эти заголовки, и все мои запросы, сделанные с помощью Fetch, не авторизованы. Это потому, что Fetch все еще не готов или …
201 cookies  fetch-api 

8
Каждый веб-запрос отправляет файлы cookie браузера?
Каждый веб-запрос отправляет куки браузера? Я говорю не о просмотрах страниц, а о запросе изображения, .jsфайла и т. Д. Обновление Если веб-страница содержит 50 элементов, это 50 запросов. Почему он отправляет одинаковые файлы cookie для каждого запроса, не кэширует или не знает, что он уже есть?
199 cookies 

9
Как cookie-файлы HttpOnly работают с AJAX-запросами?
JavaScript необходим доступ к файлам cookie, если на сайте используется AJAX с ограничениями доступа на основе файлов cookie. Будут ли куки HttpOnly работать на сайте AJAX? Изменить: Microsoft создала способ предотвратить атаки XSS, запретив доступ JavaScript к файлам cookie, если указан HttpOnly. FireFox позже принял это. Итак, мой вопрос: если …
195 ajax  cookies  httponly 

13
Какая самая короткая функция для чтения куки по имени в JavaScript?
Какой самый короткий, точный и совместимый с браузером метод чтения файлов cookie в JavaScript? Очень часто, при создании автономных скриптов (где у меня не может быть никаких внешних зависимостей), я добавляю функцию для чтения куки и обычно прибегаю кreadCookie() методу QuirksMode.org (280 байт, 216 минимизировано). function readCookie(name) { var nameEQ …

19
Файлы cookie на локальном хосте с явным доменом
Я, должно быть, упускаю некоторые основные вещи о куки. На localhost, когда я устанавливаю cookie на стороне сервера и указываю домен явно как localhost (или .localhost). cookie не принимается некоторыми браузерами. Firefox 3.5: я проверил HTTP-запрос в Firebug. Что я вижу это: Set-Cookie: name=value; domain=localhost; expires=Thu, 16-Jul-2009 21:25:05 GMT; path=/ …
191 cookies  setcookie 

12
Печенье против сессий
Я начал использовать PHP пару месяцев назад. Ради создания системы входа в систему для моего веб-сайта я прочитал о файлах cookie и сеансах и их различиях (файлы cookie хранятся в браузере пользователя и сеансах на сервере). В то время я предпочел куки-файлы (а кому не нравятся куки-файлы ?!) и просто …
189 php  session  cookies 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.