Запитання з тегом «session»

Сеанс стосується зв'язку між одним клієнтом та сервером. Сеанс характерний для користувача, і для кожного користувача створюється новий сеанс для відстеження всіх запитів від цього користувача.


3
Який "секретний" варіант сеансу?
Я нічого не знаю про криптографію. Мені цікаво, у чому секрет сеансу. Я бачу такий код: app.use(express.session({ store: mongoStore({ url: app.set('db-uri') }), secret: 'topsecret' })); У чому секрет і чи варто його змінити?
111 node.js  session  connect 

10
Яка різниця між Session.Abandon () та Session.Clear ()
Яка різниця між знищенням сеансу та видаленням його значень? Чи можете ви надати приклад, що це демонструє? Я шукав це питання, але не розумію тотальної відповіді. Деякі відповіді: Session.Abandon() знищує сеанс Session.Clear() просто видаляє всі значення Друг сказав мені це: Очищення сеансу не призведе до скидання сеансу, він все ще …


7
Файли cookie сеансу Firefox
Взагалі кажучи, коли їм надається файл cookie, який не має терміну придатності, сучасні браузери вважатимуть це cookie "сесійним файлом cookie", вони видалять файл cookie в кінці сеансу перегляду (як правило, коли закривається екземпляр браузера). IE, Opera, Safari і Chrome підтримують цю поведінку. Однак, здається, що Firefox (остання версія 3.0.9) не …
105 firefox  cookies  session 

2
Чому стандартний тривалість сеансу становить 24 хвилини (1440 секунд)?
Я займався деякими дослідженнями PHP Session Handling і натрапив на session.gc_maxlifetimeзначення 1440 секунд. Мені було цікаво, чому стандартне значення - 1440 і як воно обчислюється? Що є підставою для цього розрахунку? Як довго має сенс тримати сеанси? Які мінімальні та максимальні значення для session.gc_maxlifetime ви б рекомендували? Чим вище значення, …
101 php  security  session 

4
Як сеанси працюють у Express.js з Node.js?
За допомогою Express.js сеанси просто прості. Мені цікаво, як вони насправді працюють. Чи зберігає воно на файлі cookie клієнта? Якщо так, де я можу знайти це печиво? Якщо потрібно, як це розшифрувати? Я в основному хочу мати можливість побачити, чи ввійшов користувач в систему, навіть коли користувач фактично не перебуває …

3
Як правильно додати маркер підробки між запитами (CSRF) за допомогою PHP
Я намагаюся додати певного захисту до форм на моєму веб-сайті. Одна з форм використовує AJAX, а інша - це проста форма "зв’яжіться з нами". Я намагаюся додати маркер CSRF. Проблема, яка виникає у мене, полягає в тому, що маркер відображається лише у "значенні" HTML деякий час. В інший час значення …
96 php  security  session  csrf 

9
socket.io та сеанс?
Я використовую express framework. Я хочу отримати дані сеансу з socket.io. Я спробував Express ExpressHelpers з даними client.listener.server.dynamicViewHelpers, але я не можу отримати дані сеансу. Чи є простий спосіб це зробити? Перегляньте код app.listen(3000); var io = require('socket.io'); var io = io.listen(app); io.on('connection', function(client){ // I want to use session …

7
Коли і чому я повинен використовувати session_regenerate_id ()?
Чому і коли слід використовувати session_regenerate_id()функцію в php? Чи повинен я завжди користуватися ним після використання session_start()? Я читав, що я повинен використовувати його для запобігання фіксації сеансу, чи це єдина причина?

6
Як закінчити сеанс через бездіяльність у Django?
У нашому додатку Django є такі вимоги до управління сеансом. Сесії закінчуються, коли користувач закриває веб-переглядач. Сесії закінчуються після періоду бездіяльності. Визначте, коли сеанс закінчується через неактивність, і покажіть користувачеві відповідне повідомлення. Попередити користувачів про наближається сеанс, який закінчується за кілька хвилин до закінчення періоду бездіяльності. Поряд із попередженням надайте …

17
Сеанси PHP у піддоменах
Я намагаюся встановити наступне: auth.example.com sub1.example.com sub2.example.com Якщо користувач відвідує sub1.example.comабо sub2.example.comне входить в систему, він перенаправляється auth.example.comта може ввійти. sub1.example.comі sub2.example.comє двома окремими програмами, але використовують однакові облікові дані. Я спробував встановити наступне у своєму php.ini: session.cookie_domain = ".example.com" але, схоже, це не передача інформації з одного домену в …

3
Наскільки безпечно зберігати сеанси з Redis?
Зараз я використовую MySql для зберігання своїх сеансів. Це чудово працює, але трохи повільно. Мене попросили використовувати Redis, але мені цікаво, чи це гарна ідея, бо я чув, що Redis затримує операції запису. Я трохи боюся, бо сеанси повинні бути в режимі реального часу. Хтось стикався з такими проблемами?
92 session  redis 

9
Поділити сеанс (файли cookie) між субдоменами в Rails?
У мене встановлена ​​програма, де кожен користувач належить компанії, і ця компанія має субдомен (я використовую субдомени стилю basecamp). Проблема, з якою я стикаюся, полягає в тому, що rails створює кілька файлів cookie (один для lvh.me, а інший для subdomain.lvh.me), що спричиняє чимало перерв у моїй програмі (наприклад, флеш-повідомлення постійні, …


Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.