腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
将
用户
cookie
存储
在
服务器上的数据库中
cookies
必须检查的站点如何要求
用户
登录。因此,让
用户
登录web浏览器,然后上传包含会话信息(而不是
用户
的
用户
名或密码)的
cookie
,并将其存储
在
一个只有一个表的数据库中,其中包含两个字段“
cookie
”和“deviceToken”,这样cookies就
可以
与设备令牌相关联了。然后用
用户
的
cookie
代表
用户
执行从服务器到站点的请求,如果站点已经更改,则向
用户
推送通知。 这是一种安全的方法
浏览 0
提问于2011-03-07
得票数 4
1
回答
SSL & cookies是如何工作的?
cookies
、
ssl
、
https
、
session-cookies
我知道,我们使用SSL
来
加密
用户
名和密码等敏感数据,传输到服务器,而不会有人在网络上窃听。因此,服务器通过HTTPS返回安全令牌,并将其存储
在
cookie
中。在有了安全令牌之后,我们切换到HTTP,我们将
cookie
/安全令牌头附加到每个HTTP请求。 现在任何人都
可以
看到我的安全令牌,他们
可以
窃听它并
冒充
我。我的理解正确
吗
?
浏览 2
提问于2011-02-09
得票数 2
回答已采纳
1
回答
是否
可以
在
浏览器中以编程方式对证书签名
java
、
javascript
、
security
、
certificate
是否
可以
在
浏览器中使用java或javascript以编程方式使用客户端证书对文档进行签名,而无需
用户
干预?黑客
可以
用它
来
冒充
用户
吗
?如果不是,这是否意味着让客户端通过委托给服务器
来
签署文档比
在
自己的
机器
上签名更不安全?
浏览 0
提问于2012-05-20
得票数 1
回答已采纳
2
回答
是否有可能欺骗JavaScript + Cookies的会话?
javascript
、
security
、
http
、
authentication
假设您有一个webapp,为
用户
在
子域(例如:awesome.super-cms.com)提供自己的站点,并允许他们编辑HTML。进一步假设您要在通配符子域
cookie
("*.super-cms.com")中设置*.super-cms.com。管理evil.super-cms.com的
用户
可以
轻松地编写一个从其他超级cms.com
用户
那里获取SessionID的JavaScript: var session = $.
cookie
('Ses
浏览 1
提问于2010-01-12
得票数 1
回答已采纳
1
回答
在
另一个域上安全设置会话
cookie
的最佳方法
php
、
security
、
cookies
、
hash
我们
在
http://www.foo.co.uk上有一个登录按钮,当单击该按钮时,将打开带有表单的https://secure.foo.com的iframe,当
用户
登录时,它将在该域(foo.com)上创建会话然后需要将会话
cookie
复制
到foo.co.uk,因此它所做的是将您重定向到http://www.foo.co.uk/setcookie.php?session=abcd1234,这允许我们
在
原始域上设置相同的
cookie
浏览 1
提问于2012-10-24
得票数 2
2
回答
将会话标识符作为查询字符串参数传递
session
、
cookies
、
security
、
session-cookies
例如,
在
客户端和服务器
之间
的(长/连续)轮询或正常请求期间,会话ID作为查询字符串参数而不是存储
在
cookie
中的值发送/传递到服务器时,是否存在任何安全实践/技术/注意事项?当有人从查询字符串中窃取这个会话ID并用它
来
冒充
自己时,我
可以
想到会话劫持或嗅探,但我认为
cookie
值也可能发生同样的事情(我想这只能通过使用https
来
防止)。
浏览 2
提问于2011-09-09
得票数 1
回答已采纳
1
回答
来自不同浏览器/
机器
的
用户
日志记录的相同会话
cookie
authentication
、
web-application
、
cookies
、
session-management
其中哪一个被认为更易受伤害:或如果可能的话,您能提供一个如何利用每一个的快速场景
吗
浏览 0
提问于2020-06-04
得票数 0
4
回答
关于身份系统的建议
authentication
、
identity
同时,我需要系统为
用户
提供较低的开销。例如,给他们一张100条时间短语的列表,这些词组必须粘贴到电子邮件或网站上,这是
可以
接受的。我知道这是模糊的,我不是
在
寻找答案本身,而是一种思考它的方式,一个例子,一个起点,或者.?用例:有人亲自来找我,拿着一个拇指驱动器,我给他们一组一次性密码。除了“声誉”之外,几乎没有什么危险,所以没有什么动机
可以
进入这个系统,但这不应该是微不足道的。 问责意味着他们的声誉受损,或者他们被禁止使用应用程序。
浏览 0
提问于2014-07-11
得票数 0
1
回答
防止JSESSIONID存储
在
cookie
中
session
、
tomcat
、
gwt
、
jsessionid
我目前正在进行一个建立
在
GWT上并部署
在
tomcat上的项目。问题是当我们试图访问网页时,它会将JSESSIONID存储到
cookie
中。现在,一个
用户
正在
复制
该值并与其他
用户
共享该值。 另一台
机器
上的另一个
用户
安装了可用于chrome的chrome扩展,并添加了该JSESSIONID。当
用户
点击URL后,应用程序将
用户
直接重定向到仪表板上,而不是登录页面。我已经厌倦了
在
web.xml中添加以下
浏览 8
提问于2021-04-01
得票数 0
1
回答
Nancy中的
用户
信息
nancy
我
在
我的UserIdentity:IUserIdentity类中实现了Claims和UserName,并且,根据演示,我有一个带有UserName的UserModel。
在
SecureModule类中,我
可以
看到Context.CurrentUser
可以
用来查看登录的是谁,但根据接口,它只提供
用户
名和声明。如果我需要获取视图模型的更多数据(比如登录
用户
的消息),那么我所能看到的用作数据库查询过滤器的只有
用户
名,这让人感觉很奇怪。我更愿意使用
用户
的uniq
浏览 0
提问于2012-01-31
得票数 6
回答已采纳
1
回答
当
机器
键改变时ASPX匿名饼干坏了
asp.net-mvc
、
web-config
、
machinekey
不幸的是,这给
用户
带来了
cookie
方面的问题(例如,即使
在
您提供凭据之后,站点仍然要求登录)。我们认为这是因为我们忽略了
在
Web.config文件中设置
机器
密钥(否则,每个负载平衡
机器
上的Web.config文件是相同的)。我们现在不希望
在
Web.config中设置一个新的
机器
键值,因为这将注销所有匿名
用户
,他们可能已经将项添加到他们的购物车中,等等。但是我们也希望支持缩放。servers?Failing 是正确的
浏览 4
提问于2011-05-16
得票数 0
4
回答
是否
可以
在
计算机
之间
复制
cookies以模拟
用户
?
asp.net
、
security
、
cookies
、
xss
、
index.dat
我们有一个应用程序,它检查
cookie
的存在,并读取和解密
cookie
的内容。虽然
cookie
中存储的数据并不敏感,但它已经通过TripleDes加密进行了加密。今天提出了一个问题,即保存在一台PC上的
cookie
是否
可以
复制
到另一台PC上,以及web应用程序是否会检测到另一台计算机上存在这个
复制
的
cookie
,并最终解密它在原始PC上的内容。我的问题是:我们使用标准的ASP.NET实现
来
保存
cookie
(即通过H
浏览 3
提问于2009-01-14
得票数 13
回答已采纳
1
回答
将当前
用户
凭据传递给远程服务器
windows
我
在
远程
机器
上有一个应用服务器(webservice或remoting,还没有决定),而客户机
在
同一个域中。我想将
用户
身份验证为服务器上的域
用户
。我
可以
要求
用户
输入他们的Windows
用户
名/密码,并将这些
用户
名/密码发送到服务器,并让服务器根据Active Directory检查它们,但我不愿意。有什么方法
可以
让客户端发送某种令牌,然后服务器
可以
用它
来
标识哪个
浏览 4
提问于2009-07-08
得票数 1
4
回答
cookie
和会话如何实现以防止其他地方的重用
cookies
、
session-management
我有一些设想:
cookie
在
Chrome上生成,并将在另一台
机器
上用于Chrome。
cookie
是
在
Chrome上生成的,并将在另一台计算机上用于Firefox。 在上述情况下,
可以
重用
cookie
吗
?如果不是,如何实现会话/
cookie
以防止这些场景中的重用?在我看来,我认为会话
cookie</em
浏览 0
提问于2016-07-03
得票数 3
2
回答
是否
可以
将当前
用户
的FormsAuthentication标识转发给另一个控制器操作?
asp.net
、
asp.net-mvc
、
authentication
、
forms-authentication
在此场景中,是否
可以
将当前
用户
的登录凭据(我使用的是FormsAuthentication)转发给WebClient所请求的控制器操作?
用户
密码是加密的,所以我不能只用他的
用户
名和密码创建一个新的NetworkCredentials实例。
浏览 0
提问于2009-08-07
得票数 1
回答已采纳
1
回答
信任X转发-为了“识别”访客
security
、
session
、
https
、
header
可能的解决方案问题
浏览 1
提问于2014-01-25
得票数 3
回答已采纳
3
回答
在
两台非域计算机
之间
传输NTFS文件-最佳实践
windows-xp
、
ntfs
是否有人建议
在
Windows计算机#A -->外部硬盘驱动器NTFS ->另一个Windows
机器
#B -
之间
轻松地
复制
文件并获得更多的权限呢?
机器
#A设置了所有的数据文件,这样
用户
A UUID就
可以
完全控制。当文件被
复制
到外部硬盘驱动器时,权限就
可以
了。但是,当外部硬盘驱动器连接到
机器
#B时,文件将不会
复制
。我试着运行仙人掌和xcacls
来
获得
用户
B
浏览 0
提问于2009-06-23
得票数 1
回答已采纳
3
回答
如何检查每个页面的会话是否有效?
php
因此,如果创建了登录/注册系统,以便在
用户
登录时将
用户
重定向到另一个仅限成员的页面(member.php),我会将登录信息存储在
用户
的会话中。当
用户
导航到members页面时,
在
允许他查看内容之前,我希望确保
用户
名/密码有效,并且
用户
已有效登录。当
用户
进入成员页面时,我如何确保他/她是有效登录的,对我来说,它似乎是
在
使用: if (!isset($_SESSION['username'
浏览 0
提问于2011-08-21
得票数 0
回答已采纳
3
回答
在
php会话变量中使用电子邮件地址是好还是坏?
php
、
email
我正在为一个客户的网站开发一些额外的功能,该网站使用电子邮件地址作为各种数据库(电子邮件营销系统,内部潜在客户数据库和第三个共享数据库,帮助弥合两者
之间
的差距)
之间
的关键查找变量。有没有人有建议或经验
来
判断这样做是否可行,或者有没有别的选择?
浏览 0
提问于2011-01-13
得票数 1
回答已采纳
1
回答
集成的windows身份验证和从xp克隆
用户
windows
、
iis
、
authentication
、
integrated
如果某些客户端设法将操作系统克隆到其他PC上,或者只是将
用户
克隆到其他PC上,该怎么办?(具有相同
用户
名和相同密码散列的其他PC ) 然后,另一台PC也
可以
冒充
其他人访问服务器资源,并做出一些糟糕的想法。 这个是可能的
吗
?将同一个
用户
克隆到其他PC上是一件很容易的事情。使用客户端的
用户
可以
找到几种方法
来
实现这一点。 我如何防止这种情况发生?
浏览 4
提问于2010-03-09
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券