Сессия, куки и безопасность - PullRequest
1 голос
/ 03 октября 2011

У меня проблема.

У меня есть веб-приложение, в котором я делаю следующее:

1) Логин
2) позже извлеките печенье 3) Выход 4) Вставьте вручную печенье

и когда я снова захожу на какую-то страницу, я захожу. Как я могу это исправить? Я хочу, чтобы истек срок действия куки.

спасибо за ваш ответ.

Ответы [ 2 ]

1 голос
/ 03 октября 2011

Что в этом куки? Просто значение "loggedin = yes"?

В этом случае вы можете изменить это на "loggedinsession = {идентификатор текущей сессии}".

При выходе из системы удалите cookie (установите значение пустым, без истечения срока действия), а также .Abandon () сеанс (поэтому новый запрос получает новый идентификатор сеанса).

Зарегистрированная проверка затем изменяется с «существует ли файл cookie» на «это значение совпадает с идентификатором текущего сеанса».

1 голос
/ 03 октября 2011

Я предлагаю вам использовать встроенный механизм проверки подлинности форм.

...