Вопросы с тегом «session»

Сеанс относится к связи между одним клиентом и сервером. Сеанс специфичен для пользователя, и для каждого пользователя создается новый сеанс для отслеживания всех запросов от этого пользователя.



10
В чем разница между Session.Abandon () и Session.Clear ()
В чем разница между уничтожением сеанса и удалением его значений? Не могли бы вы привести пример, демонстрирующий это? Я искал этот вопрос, но не понял полного ответа. Вот некоторые ответы: Session.Abandon() разрушает сеанс Session.Clear() просто удаляет все значения Друг сказал мне это: Очистка сеанса не отменяет сеанс, он все еще …


7
Файлы cookie сеанса Firefox
Вообще говоря, при получении файла cookie, у которого нет срока действия, современные браузеры будут рассматривать этот файл cookie как «файл cookie сеанса» и удаляют этот файл cookie в конце сеанса просмотра (обычно при закрытии экземпляра браузера). IE, Opera, Safari и Chrome поддерживают это поведение. Однако firefox (последняя версия 3.0.9), похоже, …
105 firefox  cookies  session 

2
Почему стандартная продолжительность сеанса составляет 24 минуты (1440 секунд)?
Я провел некоторое исследование обработки сеансов PHP и обнаружил session.gc_maxlifetimeзначение 1440 секунд. Мне вот интересно, почему стандартное значение 1440 и как оно рассчитывается? На чем основан этот расчет? Как долго имеет смысл проводить сеансы? Какие минимальные / максимальные значения для session.gc_maxlifetime вы бы порекомендовали? Я бы сказал, что чем выше …
101 php  security  session 

3
Как правильно добавить токен подделки межсайтовых запросов (CSRF) с помощью PHP
Я пытаюсь повысить безопасность форм на моем веб-сайте. Одна из форм использует AJAX, а другая представляет собой простую форму «свяжитесь с нами». Я пытаюсь добавить токен CSRF. Проблема, с которой я сталкиваюсь, заключается в том, что токен только иногда появляется в «значении» HTML. В остальное время значение пустое. Вот код, …
98 php  security  session  csrf 

6
Как завершить сеанс из-за бездействия в Django?
Наше приложение Django имеет следующие требования к управлению сеансом. Сеансы истекают, когда пользователь закрывает браузер. Сессии истекают после периода бездействия. Определите, когда сеанс истекает из-за бездействия, и отобразите соответствующее сообщение для пользователя. Предупредить пользователей о приближающемся истечении сеанса за несколько минут до окончания периода бездействия. Вместе с предупреждением предоставьте пользователям …

4
Как сеансы работают в Express.js с Node.js?
Используя Express.js , сеансы очень просты. Мне любопытно, как они на самом деле работают. Хранит ли он cookie на клиенте? Если да, то где я могу найти этот файл cookie? Если требуется, как мне его расшифровать? Я в основном хочу иметь возможность видеть, вошел ли пользователь в систему, даже когда …

9
socket.io и сеанс?
Я использую экспресс-фреймворк. Я хочу получить данные сеанса из socket.io. Я пробовал выразить dynamicHelpers с данными client.listener.server.dynamicViewHelpers, но не могу получить данные сеанса. Есть простой способ сделать это? Пожалуйста, посмотрите код app.listen(3000); var io = require('socket.io'); var io = io.listen(app); io.on('connection', function(client){ // I want to use session data here …

7
Когда и почему мне следует использовать session_regenerate_id ()?
Почему и когда мне следует использовать эту session_regenerate_id()функцию в php? Должен ли я всегда использовать его после использования session_start()? Я читал, что мне нужно использовать его, чтобы предотвратить фиксацию сеанса, это единственная причина?

3
Насколько безопасно хранить сеансы в Redis?
В настоящее время я использую MySql для хранения своих сеансов. Он отлично работает, но немного медленный. Меня попросили использовать Redis, но мне интересно, хорошая ли это идея, потому что я слышал, что Redis задерживает операции записи. Я немного боюсь, потому что сеансы должны быть в режиме реального времени. Кто-нибудь сталкивался …
94 session  redis 

9
Разделять сеанс (файлы cookie) между поддоменами в Rails?
У меня есть настройка приложения, в которой каждый пользователь принадлежит компании, и у этой компании есть поддомен (я использую поддомены в стиле basecamp). Проблема, с которой я столкнулся, заключается в том, что rails создает несколько файлов cookie (один для lvh.me, а другой для subdomain.lvh.me), что вызывает довольно много сбоев в …

17
Сеансы PHP через поддомены
Я пытаюсь настроить следующее: auth.example.com sub1.example.com sub2.example.com Если пользователь посещает sub1.example.comили sub2.example.comи не вошел в систему, он перенаправляется на сайт auth.example.comи может войти в систему. sub1.example.comи sub2.example.comявляются двумя отдельными приложениями, но используют одни и те же учетные данные. Я попытался установить в своем php.ini следующее: session.cookie_domain = ".example.com" но похоже, …


Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.