Сайт просит перезапустить браузер. Зачем? - PullRequest
2 голосов
/ 08 января 2010

Я получил это сообщение при попытке выйти с сайта:

You are Successfully logged Out of blah blah.<br>It is recommended that you close your browser when finished<br>to avoid unauthorized reentry.

Почему они хотят, чтобы мы перезапустили браузер?
Я знаю, что это имеет отношение к сеансу / cookie.
Какая потенциальная угроза не будет вызывать перезапуск?
Есть ли способ избежать этого перезапуска и все еще в безопасности?

Спасибо

Ответы [ 5 ]

4 голосов
/ 08 января 2010

Теоретически, если вы не закрываете браузер, кто-то может сесть за ваш компьютер и нажать кнопку «Назад», чтобы увидеть информацию, связанную с тем, что вы делали - это могут быть банковские счета, данные кредитной карты, личная информация - что угодно , Если сайт ужасно не испортил вашу сессию, он не сможет реально посмотреть на то, на что вы не смотрели в этом сеансе, или изменить что-либо, но просто возможность увидеть информацию - это все, что им нужно.

Причина, по которой это происходит, заключается в том, что браузеры склонны кешировать страницы - если вы нажмете кнопку «Назад», она будет часто загружать страницу из своего кеша, а не загружать ее снова.

Конечно, вполне возможно, что ваш браузер решил не кэшировать эти конкретные страницы - я, кажется, вспоминаю, что по крайней мере IE никогда не будет кэшировать HTTPS-трафик, хотя я могу ошибаться - но, показывая сообщение во время выхода из системы, затем ты не можешь сказать, что тебя не предупредили.

1 голос
/ 08 января 2010

Не все браузеры фактически удаляют удаленные куки, пока они не будут закрыты.

0 голосов
/ 08 января 2010

Другая возможность (кроме файлов cookie) заключается в том, что они используют обычную аутентификацию или дайджест-аутентификацию. С этими механизмами нет портативного способа сказать веб-браузеру очистить данные аутентификации сайта.

0 голосов
/ 08 января 2010

Единственное, что может сделать перезапуск браузера, это удалить сессионные куки. Я не вижу причин, по которым сайт не может удалить свои собственные куки, поэтому это не должно быть проблемой.

0 голосов
/ 08 января 2010

Не думаю, что перезапуск браузера приведет к каким-либо изменениям в файлах cookie. Мы можем настроить браузеры для очистки всех личных данных при запуске браузера. Так что перезапуск в этих случаях может быть полезен. В противном случае это не даст никаких преимуществ.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...