2011-01-29 2 views
0

Наш сервер Zope отправляет другое значение для того же файла cookie каждый раз, когда я запрашиваю страницу. Я не знаю, почему это было бы так. Звучит ли это так, что это будет преднамеренным или неправильным вопросом, который у нас есть? Кажется, что только начинайте делать это после того, как кто-то войдет в систему.Передача сервера Set-Cookie с различным значением по каждому запросу

Похоже, что надстройка Extensible User Folder, которую мы используем, несет ответственность за это.

+0

Я не видел, чтобы Zope отправлял куки-файлы по каждому запросу - за исключением того, что какое-то плохо написанное стороннее программное обеспечение подключалось к аутентификации или обход по любой причине. –

ответ

1

Похоже, что exUserFolder делает это намеренно. Вероятно, для того, чтобы попытаться повысить безопасность.

0

Чтобы выяснить, что касается программного обеспечения, отправляющего файлы cookie, я предлагаю добавить вызов отладчика в метод setCookie() ZPublisher. По крайней мере, сообщение об отладке сообщит вам, когда отправляется куки-файл. И при необходимости вы можете исследовать с помощью pdb.set_trace() стек вызовов, чтобы выяснить код, на самом деле вызывающий setCookie().

Смежные вопросы