Вопросы с тегом «cookies»

Файл cookie HTTP - это фрагмент данных, сохраняемый веб-браузером пользователя. Если не указано иное, файлы cookie можно создавать, считывать, изменять и удалять как с помощью JavaScript, так и со стороны сервера через заголовки HTTP.

1027
Локальное хранилище против файлов cookie

Я хочу сократить время загрузки своих сайтов, переместив все файлы cookie в локальное хранилище, поскольку они, похоже, имеют одинаковую функциональность. Есть ли плюсы / минусы (особенно с точки зрения производительности) в использовании локального хранилища для замены функциональности cookie,...

510
Как лучше всего реализовать «запомни меня» для веб-сайта? [закрыто]

Закрыто . Этот вопрос должен быть более сфокусированным . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он был сосредоточен только на одной проблеме, отредактировав этот пост . Закрыто 4 года назад . Я хочу, чтобы на моем веб-сайте был установлен...

491
Действительно ли сессии нарушают RESTfulness?

Использование сеансов в RESTful API действительно нарушает RESTfulness? Я видел много мнений, идущих в обоих направлениях, но я не уверен, что сессии проходят без REST . С моей точки зрения: проверка подлинности не запрещена для RESTfulness (в противном случае было бы мало пользы в службах RESTful)...

423
Обмен cookie между поддоменом и доменом

У меня два вопроса. Я понимаю, что если я указываю домен как .mydomain.com(с ведущей точкой) в куки, то все субдомены могут совместно использовать куки. Может ли subdomain.mydomain.comполучить доступ к cookie, созданному в mydomain.com(без wwwсубдомена)? Может ли mydomain.com(без wwwсубдомена)...

421
Аннулирование веб-токенов JSON

Для нового проекта node.js, над которым я работаю, я думаю о переходе от сеансового подхода на основе файлов cookie (я имею в виду сохранение идентификатора в хранилище значений ключей, содержащем сеансы пользователя в браузере пользователя). к подходу сеанса на основе токенов (без хранения...

392
Cookie заблокирован / не сохранен в IFRAME в Internet Explorer

У меня есть два сайта, скажем, они example.comи anotherexample.net. У anotherexample.net/page.htmlменя есть IFRAME SRC="http://example.com/someform.asp". Этот IFRAME отображает форму, которую пользователь может заполнить и отправить http://example.com/process.asp. Когда я открываю форму ("...

381
Как работают куки-файлы браузера?

Из-за странных проблем с cookie-файлами домена / субдомена, которые я получаю, я хотел бы знать, как браузеры обрабатывают cookie-файлы. Если они делают это по-разному, было бы также хорошо узнать различия. Другими словами - когда браузер получает cookie, этот cookie МОЖЕТ иметь домен и привязанный...

362
Получить куки по имени

У меня есть получатель, чтобы получить значение из куки. Теперь у меня есть 2 куки по имени shares=и по имени obligations=. Я хочу сделать этот геттер только для того, чтобы получить значения из файла cookie обязательств. Как мне это сделать? Таким образом, forданные разбиваются на отдельные...

338
Почему метод jaery .ajax () не отправляет мой сеансовый cookie?

После входа в систему через $.ajax()сайт я пытаюсь отправить второй $.ajax()запрос на этот сайт, но когда я проверяю заголовки, отправленные с помощью FireBug, в запрос не включается файл cookie сеанса. Что я делаю не...

338
Как удалить куки?

Правильно ли моя функция создания cookie? Как мне удалить куки в начале моей программы? есть ли простое кодирование? function createCookie(name,value,days) function setCookie(c_name,value,1) { document.cookie = c_name + "=" +escape(value); } setCookie('cookie_name',mac); function...

301
Какие разрешенные символы в куки?

Каковы допустимые символы в имени и значении файла cookie? Они такие же, как URL или какое-то общее подмножество? Причина, по которой я спрашиваю, заключается в том, что я недавно столкнулся с каким-то странным поведением файлов cookie, которые имеют -их имя, и мне просто интересно, является ли это...

296
Как использовать cURL для отправки файлов cookie?

Я читал, что Отправка куки с завитком работает, но не для меня. У меня есть RESTконечная точка как: class LoginResource(restful.Resource): def get(self): print(session) if 'USER_TOKEN' in session: return 'OK' return 'not authorized', 401 Когда я пытаюсь получить доступ как: curl -v -b...

284
Почему в cookie-файлы принято добавлять токены предотвращения CSRF?

Я пытаюсь понять всю проблему с CSRF и соответствующие способы предотвратить это. (Ресурсы, которые я прочитал, понимаю и с которыми согласен: Шпаргалка по профилактике OWASP CSRF , Вопросы о CSRF .) Насколько я понимаю, уязвимость вокруг CSRF вводится в предположении, что (с точки зрения...