session-cookies相关内容

安全性如何ASP.NET身份会话cookie?

当然饼干可以被窃取和会话劫持,但如何安全是会话cookie的加密本身(ASP.NET身份)?难道有现代化的硬件和一点点时间来操作? 我这么问是因为我想补充索赔标识一组,但如果cookie是真正安全的,这是唯一的安全。否则,攻击者可以注册一个合法的帐户,然后打入其他群体,甚至没有窃取密码。 解决方案 答更新的用于.NET Framework 4和更高: ..
发布时间:2016-06-10 22:12:19 C#/.NET

在一个网站的多个应用程序 - 会话和窗体身份验证范围

我们正在使用ASP.NET和IIS 6.0。我认识到的应用程序,网站和虚拟目录的定义在IIS 6界限不清,并在IIS 7改变了很多不过,我坚持了IIS 6.0现在。 我们在IIS中定义一个网站,以及一些在虚拟目录单独的子网站。 该计划是这样的: - http://site.example.com/site1 http://site.example.com/site2 ..等。 站点1, ..

Asp.net会话入门交叉/混合起来

几个星期前,我们有我们的一个客户联系我们说,有时当他创建活动它被下别人的名字创建! 我们做了一些故障,但没有找到任何东西。我们问用户下一次他遇到这些问题与我们联系。他确实与我们联系,我们能够做的GoToMeeting和他一起看这个问题与我们自己的眼睛。 这不仅是活动的,他被公认为有人在其他应用程序。他曾获得了其他人应得的一切访问。那是当我们意识到我们有一个会议上混了问题。 我们code一点点 ..
发布时间:2016-06-09 18:01:02 C#/.NET

如何共享单asp.net网站的多个域之间的会话?

我想分享域之间的会话cookie。 我有一个以上的域: - 1。 mydomain.com 2. mydomain.fr 3. mydomain.de 4. mydomain.da ......和许多其他语言的基于 现在,我已经在服务器上部署单一的网站。 我要单一网站上的不同域之间共享会话。我如何做到这一点? “mydomain.com”httpCookies域= /> 我在网络 ..

找出是否有人在Gmail,雅虎和Facebook登录

我工作的一个Web应用程序,我要告诉用户,他在登录的Gmail 或雅虎或的Facebook 帐户。我认为这是可以做到用饼干。 如何找到它? 的是这些账户的cookie名称,这样我可以检查他们的presence 解决方案 的Gmail可以通过在自己的谷歌帐户链接到的公众形象进行测试。 Facebook能够通过加载自己的个人资料,作为脚本进行测试。如果人登录到各自的服务,如果他们没 ..
发布时间:2016-06-07 21:43:11 C#/.NET

如何删除asp.net网站的cookies

在我的网站,当用户点击注销按钮。 Logout.aspx页面加载与code Session.Clear();在ASP.NET/C#做到这一点清楚所有Cookie吗?或者有没有其他的code被添加到删除我的网站的所有Cookie吗? 解决方案 尝试这样的事情: 如果(Request.Cookies时[“用户id”]!= NULL) { 。Response.Cookies [“用户i ..
发布时间:2016-06-06 19:57:53 C#/.NET

如何确保ASP.NET_SessionId的cookie?

我已经设置了.ASPXAUTH cookie来只有HTTPS,但我不知道如何有效地做同样的ASP.NET_SessionId。 整个网站使用HTTPS,所以没有必要cookie来与HTTP和HTTPS。工作 解决方案 下面是从的由Anubhav戈亚尔撰写博客文章: //这个code将迎来窗体身份验证cookie和 //会话cookie一样安全。 如果(Response.Cookies ..
发布时间:2016-06-04 23:41:52 C#/.NET

在Laravel 4 API完全禁用饼干

我使用Laravel建立一个RESTful API。我使用基本HTTP认证(验证头),用此过滤器: 路线::过滤器('权威性',函数() { $凭证= ['邮件'=>支持::的getUser(),'密码'= GT;支持:: getPassword来()]; 如果(!验证::一次($凭证)){ $响应= ['错误'=>真的,'消息'= GT; “未经授权的请求']; $code ..
发布时间:2016-05-22 19:37:49 其他开发

更改域的Cookie

我使用Apache作为代理我的应用程序的Web服务器,并想在运行,改变了的SessionID Cookie关联的域名。 cookie拥有一个与之关联的.company.com域,我想使用Apache国防部重写(或一些类似模块),透明地改变域app.company.com。这可能吗 ?如果是这样,怎么会一步到位呢? 解决方案 您只能改变一个cookie的在客户端,或者当它在服务器上设置的领 ..
发布时间:2016-05-21 13:48:01 服务器开发

无法更改PHP会话cookie名称

我复制一个现有的和成功运行的网站到一个新的开发服务器。 在新服务器上登录,现在坏了,我跟踪它到一个事实,即尽管会话cookie被重命名... 的ini_set('session.name','DOMAIN1'); ...浏览器会将存储sesssion饼干为PHPSESSID。 当我从新的服务器上的应用程序中删除上面的行,登录再次工作。但是,这不是一个很好的解决方案,因为其他应用程序也使用 ..
发布时间:2016-05-20 00:24:32 PHP

在同一时间两个PHP脚本中使用相同的会话ID

我已经ocassionally检测到PHP会话一个奇怪的问题。结果 当我正在使用相同的会话ID的两个PHP脚本,第二个脚本被卡住,直到第一个完成。结果 我想这是因为试图打开同一个会话存储文件的两倍。但可能我不是正确的。结果 你永远不会赶上正常现场工作这样的效果,因为用户通常不同时打开两个或多个页面。结果 但是,如果你试图让使用的file_get_contents() A在同一网站的网页内容 ..
发布时间:2016-05-19 23:36:36 PHP

长时间闲置phpmyadmin的令牌不匹配

我装的phpMyAdmin 4.0.4.1 在我的本地开发环境,我将 AUTH_TYPE 到配置。此外,我提供这个设置身份验证要求: $ CFG桩[“服务器”] [$ i] ['AUTH_TYPE'] ='配置'; $ CFG桩[“服务器”] [$ i] ['主机'] ='localhost'的; $ CFG桩[“服务器”] [$ i] ['密码'] ='somepassword'; 但过 ..
发布时间:2016-05-19 23:11:05 PHP

重新打开在PHP会话

我怎样重新打开没有得到头已经发出警告,在PHP会话? 设置所有会话瓦尔我喜欢设置完成后,我关闭与 session_write_close会议()。我这样做,因为只要会话是打开的,有可能是来自同一客户只有一个活动的连接。但我喜欢有多个并行的。 但是,如果我想在以后设置另一个会话变量,我需要重新打开的在session_start()一次。这工作,但我已经送code到它打印客户端“的头已经发出”-w ..
发布时间:2016-05-19 22:17:57 PHP

如何清除angular.js饼干

目前正在使用angulajs应用程序。 我想一些值存储在cookie中。所以我用角饼干分钟脚本完成某些值添加到饼干 我用低于code本作的值保存到cookie中。 $ cookieStore.put(“用户信息”,用户信息); //用户信息是与一些值的数组。 现在我要清除的饼干吗?我该怎么办呢? 解决方案 试试这个code为删除Cookie $ cookieStore.rem ..

无法删除与AngularJS的$饼干饼干

我的web应用程序是由这样当服务器中的用户登录添加了一个Set-Cookie头的响应,是这样的: 设置Cookie:JSESSIONID = 1;路径= /对myApp /;安全 在注销我尝试删除客户端(浏览器),此cookie,因为我如果会议在服务器上成功摧毁只要该cookie被删除不关心你。任何挥之不去的“幽灵”会议将不时清理时间在服务器上。 不过,我的应用程序是无法删除的cookie ..
发布时间:2016-04-07 22:29:53 前端开发

localStorage的VS的sessionStorage VS饼干

我在一个应用程序,我需要用户在保留一些数据被记录在工作,我有一个问题,就是什么之间的差异 本地存储,sessionStorage的,饼干??? 我是问我能以坚持在DOM一些数据,即使用户刷新页面使用,有些人说:使用的sessionStorage或localStorage的话,有人想出了使用 ngCookies ,因为它工作在每一个浏览器,但是,这是我应该使用? 解决方案 的localS ..
发布时间:2016-04-07 00:28:41 前端开发

AngularJS - 如何设置到期日在AngularJS饼干

我们希望保存浏览器的cookie中的用户的授权信息,这不应该刷新(F5)丢失。 我们要存储的“永久cookie的”授权信息的情况下,用户选择了在日志上的时间“记住我”复选框。 解决方案 有关1.4: 如这里的评论和其他人以下,为1.4指出,角的原生支持cookie现在提供了编辑Cookie的功能: 由于38fbe3ee,$饼干将不再公开属性 再present当前的浏览器co ..

将其存储在默认情况下是否角2应用程序块饼干?

后端的开发人员到我连接是确保我​​,当他送在的Set-Cookie 头一个cookie的浏览器应该自动保存cookie,并发送它带回以下请求。 请问角2块饼干被发送? 由于后端和前端都在本地主机上运行的,他们确实是在不同的端口阻止cookies从请求发送? 解决方案 通过不同的端口这是一个CORS请求。 组 在客户端上 xhr.withCredentials = TRUE ..
发布时间:2016-04-06 20:51:43 JavaScript

在Android的WebView / CookieSyncManager会话cookie的生命周期

我有一个Android应用程序它通过既有的WebView和HttpClient的发出请求到我的网络服务器。我同步使用CookieSyncManager两者之间饼干。到现在为止还挺好。 在我的应用程序启动(内onResume()),我运行类似于下面的一块逻辑: 如果(appHasBeenIdleFor30Minutes()){ CookieManager cookieManager = ..
发布时间:2016-04-05 21:17:15 Android

会话cookie中缺少的Andr​​oid Web浏览器和一些诺基亚网络浏览器

我已经开发使用Spring 2.5的Java EE Web应用程序。此应用程序认证步骤,如果用户在登录数据输入正确的,他会重定向到安全网页。我的问题是在Android的Web浏览器和一些诺基亚网络浏览器不发送会话cookie。然而,这种应用程序可以在所有其他Web浏览器和移动网络浏览器的罚款。我已经测试了以下几个方面,通过在登录后添加会话属性然后检查属性的每个请求加入会话范围豆 这两种方式我无法 ..