«session» etiketlenmiş sorular

Oturum, tek bir istemci ile bir sunucu arasındaki iletişimi ifade eder. Bir oturum kullanıcıya özeldir ve her kullanıcı için o kullanıcıdan gelen tüm istekleri izlemek üzere yeni bir oturum oluşturulur.


3
Seansın "gizli" seçeneği nedir?
Kriptografi hakkında hiçbir şey bilmiyorum. Seans sırrının ne olduğunu merak ediyorum. Şunun gibi bir kod görüyorum: app.use(express.session({ store: mongoStore({ url: app.set('db-uri') }), secret: 'topsecret' })); Sır nedir ve bunu değiştirmeli miyim?
111 node.js  session  connect 

10
Session.Abandon () ve Session.Clear () arasındaki fark nedir
Bir oturumu yok etmek ile değerlerini kaldırmak arasındaki fark nedir? Lütfen bunu gösteren bir örnek verebilir misiniz? Bu soruyu aradım ama toplam cevabı anlamadım. Bazı cevaplar: Session.Abandon() seansı yok eder Session.Clear() sadece tüm değerleri kaldırır Bir arkadaşım bana şunu söyledi: Oturumu temizlemek oturumu silmeyecektir, kullanıcı için aynı ID ile varlığını …


7
Firefox oturum çerezleri
Genel olarak, son kullanma süresi olmayan bir çerez verildiğinde, modern tarayıcılar bu çerezi bir 'oturum çerezi' olarak kabul edecek, tarama oturumunun sonunda çerezi kaldıracaklardır (genellikle tarayıcı örneği kapandığında). IE, Opera, Safari ve Chrome bu davranışı destekler. Ancak firefox'un (3.0.9 en son uygun sürüm) bu kurala uymadığı görülüyor. Tarayıcı kapatıldığında veya …
105 firefox  cookies  session 

2
Standart oturum ömrü neden 24 dakikadır (1440 saniye)?
PHP Session Handling üzerine biraz araştırma yapıyorum ve session.gc_maxlifetime1440 saniyenin değeriyle karşılaştım. Standart değerin neden 1440 olduğunu ve nasıl hesaplandığını merak ediyordum. Bu hesaplamanın temeli nedir? Seansları ne kadar uzun tutmak mantıklı? Session.gc_maxlifetime için hangi minimum / maksimum değerleri önerirsiniz? Değer ne kadar yüksekse, Web Uygulaması Oturum Kaçırma için o …
101 php  security  session 

3
PHP kullanarak siteler arası istek sahteciliği (CSRF) belirteci nasıl düzgün şekilde eklenir?
Web sitemdeki formlara biraz güvenlik katmaya çalışıyorum. Formlardan biri AJAX kullanıyor, diğeri ise basit bir "bize ulaşın" formu. CSRF jetonu eklemeye çalışıyorum. Karşılaştığım sorun, jetonun yalnızca bazen HTML "değerinde" görünmesi. Geri kalan zamanlarda değer boştur. AJAX formunda kullandığım kod: PHP: if (!isset($_SESSION)) { session_start(); $_SESSION['formStarted'] = true; } if (!isset($_SESSION['token'])) …
100 php  security  session  csrf 

6
Django'da hareketsizlik nedeniyle oturum nasıl sona erer?
Django uygulamamız aşağıdaki oturum yönetimi gereksinimlerine sahiptir. Kullanıcı tarayıcıyı kapattığında oturumların süresi dolar. Oturumlar, bir süre hareketsiz kaldıktan sonra sona erer. Etkinlik olmaması nedeniyle bir oturumun ne zaman sona erdiğini tespit edin ve kullanıcıya uygun mesajı görüntüleyin. Kullanıcıları, eylemsizlik süresinin bitiminden birkaç dakika önce sona ermesi konusunda uyarın. Uyarının yanı …

4
Oturumlar Express.js'de Node.js ile nasıl çalışır?
Express.js kullanarak oturumlar son derece basittir. Aslında nasıl çalıştıklarını merak ediyorum. İstemcide biraz çerez depoluyor mu? Öyleyse, bu kurabiyeyi nerede bulabilirim? Gerekirse nasıl kodunu çözebilirim? Temel olarak, kullanıcı o sırada sitede olmasa bile bir kullanıcının oturum açıp açmadığını görmek istiyorum (örneğin, facebook'un başka sitelerdeyken oturum açtığınızı nasıl bildiği gibi). Ama …

9
socket.io ve oturum?
Ekspres çerçeve kullanıyorum. Socket.io'dan oturum verilerine ulaşmak istiyorum. Client.listener.server.dynamicViewHelpers verileriyle dynamicHelpers'ı ifade etmeyi denedim, ancak oturum verilerini alamıyorum. Bunu yapmanın kolay bir yolu var mı? Lütfen koda bakın app.listen(3000); var io = require('socket.io'); var io = io.listen(app); io.on('connection', function(client){ // I want to use session data here client.on('message', function(message){ // …


3
Redis ile oturumları saklamak ne kadar güvenli?
Şu anda oturumlarımı saklamak için MySql kullanıyorum. Harika çalışıyor, ama biraz yavaş. Redis'i kullanmam istendi, ancak bunun iyi bir fikir olup olmadığını merak ediyorum çünkü Redis'in yazma işlemlerini geciktirdiğini duydum. Biraz korkuyorum çünkü seansların gerçek zamanlı olması gerekiyor. Böyle sorunlar yaşayan var mı?
95 session  redis 

9
Oturum (çerezler) Rails'te alt etki alanları arasında paylaşılsın mı?
Her kullanıcının bir şirkete ait olduğu ve bu şirketin bir alt etki alanına sahip olduğu bir uygulama kurulumum var (basecamp tarzı alt etki alanları kullanıyorum). Karşılaştığım sorun, rayların uygulamamda epeyce kesintiye neden olan birden fazla çerez oluşturmasıdır (biri lvh.me için ve diğeri subdomain.lvh.me için) giriş yapıldı). /Cofig/initilizers/session_store.rb dosyamda bu var: …

17
Alt etki alanlarında PHP Oturumları
Aşağıdakileri kurmaya çalışıyorum: auth.example.com sub1.example.com sub2.example.com Kullanıcı sub1.example.comveya ziyaret ederse ve sub2.example.comoturum açmadıysa, adresine yönlendirilir auth.example.comve oturum açabilir. sub1.example.comve sub2.example.comiki ayrı uygulamadır ancak aynı kimlik bilgilerini kullanır. Php.ini dosyamda aşağıdakileri ayarlamayı denedim: session.cookie_domain = ".example.com" ancak bilgileri bir alandan diğerine aktarıyor gibi görünmüyor. [Düzenle] Aşağıdakileri denedim: sub1.example.com/test.php session_set_cookie_params(0, '/', '.example.com'); …


Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.