Объединение куки и сессий - PullRequest
3 голосов
/ 26 марта 2009

Этот вопрос является результатом различных вопросов, которые у меня возникли сегодня о файлах cookie.

Как вы знаете, не нужно сохранять процесс входа в систему с помощью файлов cookie.

Но как я могу установить cookie, когда я вошел в систему, и автоматически войти в систему при перезапуске браузера?

Если я перенаправляю на основе наличия куки, это опасно, так как кто-то другой может просто создать куки. Так как же с этим справиться?

1 Ответ

5 голосов
/ 26 марта 2009

Да, cookie-файл с автоматическим входом представляет собой уязвимость, но некоторые из них можно смягчить различными способами, например, гарантируя, что значение cookie можно использовать только один раз.

Для более подробной информации, посмотрите

И посмотрите эти другие прекрасные ответы на StackOverflow

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...