2009-03-26 2 views
3

Этот вопрос Является результатом различных вопросов, которые я имел сегодня о cookies.Объединение файлов cookie и сеансов

Как вы знаете, это не помогает обрабатывать процесс входа в систему с помощью куки-файлов.

Но как я могу установить cookie, когда я вошел в систему и был автоматически зарегистрирован при перезагрузке моего браузера?

Если я перенаправляю на основе существующего файла cookie, это опасно, поскольку кто-то другой может просто создать файл cookie. Так каков способ справиться с этим?

ответ

5

Да, cookie с автоматическим подключением представляет собой уязвимость, но вы можете смягчить некоторые из них различными способами, такими как обеспечение того, что значение cookie может использоваться только один раз.

Для получения более подробной информации, посмотрите на

И видеть эти другие мелкие StackOverflow ответы

Смежные вопросы