Можно ли переопределить SessionID в сеансе ColdFusion? - PullRequest
0 голосов
/ 27 июля 2010

Я пытаюсь переопределить SessionID сеанса ColdFusion, возможно ли это?

1 Ответ

0 голосов
/ 27 июля 2010

Некоторое время назад я свернул свои собственные идентификаторы сеанса (отключив куки сеанса в CFAPPLICATION и вручную установив CFID и CFTOKEN в куки). Конечно, это было очень быстро, но это не всегда работало (это работало в 99% случаев, но этого недостаточно). Вы можете прочитать подробности об этом на веб-сайте Adobe: Как записать CFID и CFTOKEN в виде файлов cookie для каждой сессии .

Вместо этого, если вы делаете это для создания более безопасных идентификаторов сеансов, вам лучше включить UUID для CFTokens в CF Administrator. Сгенерированный идентификатор сеанса намного длиннее и сложнее угадать / вычислить, чем традиционные идентификаторы сеанса.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...