腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
登录
后
应
重新
生成
会话
id
我有一个要求,其中
会话
id
应该在
登录
之后无效并且新的
会话
id
应该
重新
生成
,req.getSession(false).invalidate(); 我可以更改
会话
id
,但它将注销。我得到的结果是:Cook
浏览 7
提问于2017-08-07
得票数 0
1
回答
如何再生laravel
会话
id
、
我正在寻找
重新
生成
laravel
会话
id
的方法,以便在注销
后
可以更改当前的
会话
id
。我发现
会话
id
在成功
登录
后
被更改。所以我看起来和这个很相似。解决办法是什么?
浏览 2
提问于2016-02-16
得票数 2
回答已采纳
2
回答
可以在
登录
会话
在代码点火器中过期之前
重新
生成
吗?
、
、
我已将
会话
到期时间设置为aprox 2小时。$config['sess_expiration'] = 7200; 如果用户单击“是”,系统将自动
重新
浏览 3
提问于2015-11-07
得票数 1
1
回答
什么时候应该
重新
生成
会话
ID
?
、
我知道使用session_regenerate_
id
()是一个很好的实践。我听过一些人说它应该被广泛使用,还有一些人说应该只在
登录
/注销时使用它。后者是否有任何理由?
浏览 2
提问于2012-09-02
得票数 1
2
回答
为什么在CodeIgniter中调用sess_update?
、
为什么需要在CodeIgniter中更新
会话
Id
。我知道您可以在配置中控制
会话
id
更新的频率。但是为什么他们每5分钟更改一次
会话
的
id
(默认情况下)?为什么
会话
不能创建一次,并且在
会话
到期之前使用相同的
id
?更新
会话
的函数如下: * Update an existing session * @access public */ functio
浏览 7
提问于2012-10-09
得票数 5
回答已采纳
3
回答
我的
会话
id
是在
登录
前
生成
的吗?
、
、
、
我在php手册中读到了
会话
漏洞,并遇到了这个问题:在成功验证用户身份
后
,我需要我的服务器/代码来
生成
会话
id
。这是一个漏洞风险吗?或者,我应该这样说:这是否意味着在第一次到达我的站点时,甚至在
登录
之前
浏览 6
提问于2011-05-12
得票数 4
5
回答
重新
生成
会话
id
、
、
我正在考虑在每个页面上使用这些代码,以减少
会话
劫持的可能性。通过在每次请求时续订session_
id
session_regenerate_
id
(true);然而,我听到了对该函数批评,他们说如果由于某种原因页面刷新太快,
会话
id
就会无效。使用
会话
id
的另一种方式是对如何
生成
会话
有更多的控制。 有其他方法可以做到这一点..最佳实践是什么?
浏览 1
提问于2011-11-15
得票数 10
回答已采纳
2
回答
在
登录
后
重新
生成
会话
id
是一种好的做法吗?
、
、
、
我想知道在成功
登录
后
重新
生成
会话
id
是否真的是一种很好的做法,而不仅仅是一种货物狂热行为。如果我正确理解了这个理论,它应该可以防止
会话
劫持(或者至少让它变得更难),但我真的看不出如果有人可以窃取
登录
前的
会话
,有什么能阻止网络钓鱼者用
重新
生成
的
会话
再次做同样的事情。
浏览 1
提问于2011-05-26
得票数 13
回答已采纳
2
回答
如何在
登录
后
更改Vaadin中的JSESSIONID
、
我试图在
登录
后
更改vaadin中的JSESSIONID。OLD-SESSION: " + VaadinSession.getCurrent().getSession().isNew()); System.out.println("0000.....OLD-SESSION-
ID
////////////////// OUTPUT /
浏览 7
提问于2016-04-10
得票数 0
1
回答
cakephp auth
会话
再生
我们正在使用Cakephp框架版本2.0.6站点“假定”允许匿名用户“添加到购物车”我们使用
会话
id
(使用蛋糕的本地
会话
类)将匿名用户的信息存储在db表中。当用户结帐时,我们想问“是当前成员吗?如果是,单击是
登录
或否来创建一个表”。不管用户选择什么,用户要么必须
登录
,要么创建一个新用户/pass(然后
登录
),这将导致cakephp
重新
生成
会话
ID
。这使得在新
会话
中无法获取用户在
浏览 6
提问于2012-02-09
得票数 1
回答已采纳
1
回答
Nette框架-获取当前
会话
ID
、
、
、
、
我需要获得当前
会话
的
ID
。使用httpRequest的cookie不是一个好主意,因为
会话
是在
登录
后
或通过任何操作
重新
生成
的。我也尝试过Session类,但是为了获得
会话
ID
,需要指定Nette用于拆分应用程序的部分。但是,我找不到章节的名称。
浏览 2
提问于2017-02-10
得票数 2
回答已采纳
1
回答
会话
模式易受
会话
固定的影响吗?
、
我有一个PHP应用程序,其中使用了两个
会话
I。在
登录
页面
生成
foo
会话
ID
。 成功
登录
后
将
生成
bar
会话
ID
。foo
会话
ID
是固定的,这意味着它在成功
登录
之前和之后不会更改。每次
登录
和注销
后
,bar
会话
ID
都
浏览 0
提问于2019-05-10
得票数 1
1
回答
如果实际复制/
重新
创建cookie,则
重新
生成
会话
ID
没有帮助
、
、
、
、
指南告诉我们在用户
登录
后
重新
生成
会话
ID
,以便使其在网络上被监听时可用,从而防止重放攻击。我的观点是,即使在
重新
生成
会话
ID
之后,它也将再次存储在用户浏览器中,如果攻击者或其他访问用户系统的人可以复制该cookie并在另一个浏览器中重放以获得post
登录
访问权限,而不管TLS/NON连接如何
浏览 1
提问于2017-06-28
得票数 0
回答已采纳
2
回答
Internet Explorer上的Ajax请求
后
不创建
会话
、
、
、
、
身份验证是通过对PHP Zend操作的Ajax POST请求进行的,该操作检查数据库的
登录
/通行证,并在“记住我”被触发时编写一个cookie。JSON被发送回Ajax,并带有状态代码。warning、error等)然后就像这样: window.location.reload();}在
浏览 5
提问于2012-07-02
得票数 0
回答已采纳
2
回答
Php
会话
似乎在
重新
生成
时丢失/丢失
、
、
、
我目前使用24小时
会话
来保持用户
登录
,如果他们在
会话
开始30分钟
后
浏览到网站的另一个页面,那么
会话
将
重新
生成
以将
会话
过期时间延长到时间()+ 24小时。要在30分钟
后
重新
生成
cookie,我正在使用:{ session_regenerate_
id
();$_SE
浏览 0
提问于2012-01-18
得票数 2
回答已采纳
1
回答
从特定用户销毁所有
会话
、
、
、
、
我正在为我的应用程序和更高的安全性使用Codeigniter 3,我想为用户提供一个销毁他所有
会话
的选项。有了Codeigniter和sess_time_to_update配置,就不会那么容易了。因为在特定时间之后,将使用新的
会话
ID
重新
生成
会话
。 只是解
浏览 2
提问于2017-06-11
得票数 4
2
回答
会话
固定与未更新
会话
标识符之间的差异
、
我运行了AppScan,这是一个IBM工具,用于在代码更改
后
检查漏洞,并在报告中看到一个错误:“
会话
标识符未更新”,并表示我正在为每个请求
生成
新的cookie,我相信这就是我们解决
会话
固定问题的方法我想问的一个重要问题是:“
会话
固定”和“未更新的
会话
标识符”之间有什么区别?
浏览 3
提问于2013-11-25
得票数 0
回答已采纳
2
回答
如何在用户注册
后
自动
登录
?
、
、
、
我有问题写代码如何在注册
后
自动
登录
用户。我正在使用纪元,当用户通过付款,它重定向到他的网站,但他没有
登录
。我已经使用URL = 'www.site.com/members/?username={$member.username}';进行了重定向,它会将我重定向到window.location中具有正确用户名的页面,但该用户并未
登录
。我只需要如何编写逻辑,
登录
用户的帮助。header.php (这里是注册成功
后
的用户重定向,这里我需要编写
登录
浏览 4
提问于2019-11-15
得票数 1
2
回答
跨域认证-通过用户信息
、
但我希望它使用与当前域相同的身份验证系统,并将用户同时
登录
到这两个站点。我已经找到了一个很棒的帖子,它解释了这里需要发生的事情: 但我希望用户能够
登录
到domain1.com (通过输入凭据),并且希望将凭据从domain1.com带到maindomain.com并对其进行身份验证对于如何发送
登录
信息或验证用户身份,您有什么建议吗?
浏览 0
提问于2011-11-01
得票数 2
2
回答
Cookie偷窃
、
这只能通过
会话
实现吗?或者cookies也存在一种可能性。
浏览 0
提问于2015-07-28
得票数 0
点击加载更多
相关
资讯
华为:后特朗普时代,英国应重新审视禁用华为的决定
微信重新登录后怎么恢复聊天记录?4招秒回归!
聊聊登录那些事
等保2.0中工控系统安全扩展要求
【PUSDN】SpringBoot的jar进行解压后,替换其中的文件重新生成新的jar-SW
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券