草庐IT

cookie_secure

全部标签

php - 保护 Cookie 和 session

我遇到的可能无法解决的问题如下:我的一个客户是一个拥有1,500多名用户的大型组织,分布在7-8个不同的地点。该应用程序是基于Kohanav3.0框架构建的PHP应用程序。该组织位于ISP级别的代理过滤服务器后面。每个位置都有一个主要的公共(public)IP地址,该地址通过代理汇集到网络。每个用户都有一台由雇主发放的Mac或Windows工作站。他们遇到的似乎是cookie冲突。示例:一个用户在他们的工作站登录,然后另一个用户从同一位置、不同的工作站、相同的操作系统和浏览器类型登录。第二个用户通过接收与第一个用户匹配的新生成的cookie(token)来接收第一个用户的事件sessi

php - 有没有办法在 PHP 中检查 cookie 是否为 httponly

有没有办法在php中检查cookie是否为httponly? 最佳答案 我认为这是不可能的,因为浏览器发送的原始header中不包含此信息。事实上,将这些标志发送回服务器是没有意义的,因为它们对服务器没有意义,只会浪费带宽。 关于php-有没有办法在PHP中检查cookie是否为httponly,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.com/questions/3779818/

php - 存储在客户端的 cookie 的时区是什么?

我需要使用PHPsetcookie函数设置cookie在1小时后过期。我服务器上的时区设置为GMT。我应该如何设置cookie到期日期,以使其跨不同客户端的浏览器时区工作? 最佳答案 据我所知,客户时间是什么应该无关紧要。PHP根据unix时间码设置过期时间。该时间的任何变化都应由服务器决定。这是PHPmanual的摘录对于setcookie():expire:Thetimethecookieexpires.ThisisaUnixtimestampsoisinnumberofsecondssincetheepoch.Inotherw

php - 从 JavaScript 读取 PHP cookie

我有一个PHP脚本,它设置了一个名为user的cookie。我需要能够在javascript中读取此cookie的值。这能做到吗?感谢您提供的任何帮助。 最佳答案 没有“PHPcookie”或“javascriptcookie”这样的东西。只有cookie,您可以从PHP和Javascript访问它。在JS中,您将使用document.cookie来访问原始cookie数据。还有很多库可以让您进行更细粒度的访问, 关于php-从JavaScript读取PHPcookie,我们在Stack

PHP 无法删除由 JavaScript 设置的 cookie

是否可以通过JS和PHP删除前面设置的cookie?我这样做:*前(JS):if($.cookie('myCookie')){console.log('Cookie..:(');}else{console.log('Yaay!Nocookie!');$.cookie('myCookie','123');}返回(PHP):if(isset($_REQUEST['removeCookie'])){setcookie("myCookie","",time()-3600);unset($_COOKIE['myCookie']);}结果:好像是个谜 最佳答案

ASP.NET Core 授权一(简单的Cookie)

Cookie1.HTTP无连接无状态,Cookie和Session就是解决此问题。2.客户端向服务器端发送一个请求的时,服务端向客户端发送一个Cookie然后浏览器将Cookie保存,之后每次HTTP请求浏览器都会将Cookie发送给服务器端,需要衡量把什么数据放到cookie中,很多数据并不是每次请求都需要发给服务端,网络开销,浪费带宽,最典型的放身份认证信息。3.Cookie有两种保存方式,一种是浏览器会将Cookie保存在内存中,还有一种是保存在客户端的硬盘中。4.Cookie的生存周期设置为负值,表示的是临时储存,不会写入cookie文件,只会存在浏览器内存中,且只会在打开的浏览器窗口

【网络协议】远程登录安全连接协议SSH(Secure Shell)

文章目录什么是SSH协议?SSH为何是安全的?SSH由哪些组件构成?SSH可以帮助实现的功能SSH的工作原理SSH的历史版本常用的SSH工具有哪些SSH配置案例参考Windows安装SSHUbuntu系统SSH配置CiscoSwitchSSH配置华为SwitchSSH配置客户端启用SSH连接推荐阅读什么是SSH协议?SSH(SecureShell)协议是一种用于在不安全网络上提供安全远程登录、命令执行和数据传输的加密网络协议,通过公钥加密和身份验证技术确保通信的安全性和隐私性。SSH(SecureShell)最初由TatuYlönen在1995年开发,现在已经发展成为一种广泛使用的标准工具,尤

php - PHP session 是否设置任何 cookie?

我只在我的社交网站上手动设置了一个cookie,但我非常依赖phpsession。我想知道session是否在幕后设置了任何cookie?我刚刚阅读了HttpOnly-cookies,我只是想弄清楚我是否可以使用它们。 最佳答案 PHPsession可以使用cookie,具体取决于您如何配置它们。看看这些设置:session.use_cookies(boolean):指定模块是否使用cookies在客户端存储sessionid。默认为1(启用)。session.use_only_cookies(boolean):指定模块是否只使用c

php - Symfony2 : setting a cookie

我正在尝试在登录Controller中设置一个cookie以实现“记住我”系统。即使我使用了我在网上找到的确切代码,但对我来说还是出错了。我希望你能帮我弄清楚我错过了什么。让我们看一下代码:publicfunctionloginAction(Request$request){//Receivingtheloginform//GetDoctrine,GetEntityManager,GetRepositoryif(/*forminformationmatchedatabaseinformation*/){//Creatingasession=>it'sOK//Creatingthecoo

PHP 读取 cookie 文件

在php.ini中是否有任何帮助库来读取cookie文件?我的本地磁盘上有一个cookie文件,我想要一种更好的读取方式。我目前只是按行读取文件并解析值。 最佳答案 如果您打算读取Netscape的格式(例如,curl以这种格式将cookie保存在COOKIEJAR中),这将非常简单。首先是一个例子(管道和行号在这里添加,不会出现在真实文件中):01|#NetscapeHTTPCookieFile02|#http://curl.haxx.se/rfc/cookie_spec.html03|#Thisfilewasgeneratedb