Un cookie HTTP è un dato memorizzato dal browser Web dell'utente. Se non diversamente specificato, i cookie possono essere creati, letti, modificati ed eliminati sia da JavaScript che dalle intestazioni lato server tramite HTTP.
Sto cercando di capire l'intero problema con CSRF e modi appropriati per prevenirlo. (Risorse che ho letto, compreso e in accordo con: OWASP CSRF Prevenzione CHeat Sheet , Domande su CSRF .) Da quanto ho capito, la vulnerabilità intorno a CSRF è introdotta dal presupposto che (dal punto di vista …
Una risposta AJAX può impostare un cookie? In caso contrario, qual è la mia soluzione alternativa? Devo impostarlo con Javascript o qualcosa di simile?
Quando voglio rimuovere un cookie, provo unset($_COOKIE['hello']); Vedo nel mio browser dei cookie di Firefox che il cookie esiste ancora. Come posso veramente rimuovere il cookie?
Ho due webapp WebApp1 e WebApp2 in due domini diversi. Sto impostando un cookie in WebApp1 in HttpResponse. Come leggere lo stesso cookie da HttpRequest in WebApp2? So che sembra strano perché i cookie sono specifici di un determinato dominio e non possiamo accedervi da domini diversi; Ho comunque sentito …
Sto cercando come visualizzare i cookie impostati utilizzando gli strumenti di sviluppo in IE11. Vedo un'opzione nella profilazione della rete per visualizzare i cookie inviati avanti e indietro, ma non è proprio la stessa cosa. È ingombrante da usare poiché è per richiesta. Sicuramente ci deve essere un modo per …
Qualcuno può darmi una descrizione dettagliata di come funziona l'autenticazione basata su cookie? Non ho mai fatto nulla che implichi né autenticazione né cookie. Cosa deve fare il browser? Cosa deve fare il server? In quale ordine? Come proteggiamo le cose? Ho letto dei diversi tipi di autenticazione e dei …
Sto provando la nuova API Fetch ma sto riscontrando problemi con i cookie. In particolare, dopo un accesso riuscito, c'è un'intestazione Cookie nelle richieste future, ma Fetch sembra ignorare quelle intestazioni e tutte le mie richieste fatte con Fetch non sono autorizzate. È perché Fetch non è ancora pronto o …
Ogni richiesta web invia i cookie del browser? Non sto parlando di visualizzazioni di pagina, ma di una richiesta per un'immagine, un .jsfile, ecc. Aggiorna Se una pagina Web ha 50 elementi, ovvero 50 richieste. Perché dovrebbe inviare i cookie SAME per ogni richiesta, non memorizza nella cache o sa …
JavaScript deve accedere ai cookie se AJAX viene utilizzato su un sito con restrizioni di accesso basate sui cookie. I cookie HttpOnly funzioneranno su un sito AJAX? Modifica: Microsoft ha creato un modo per prevenire gli attacchi XSS impedendo l'accesso JavaScript ai cookie se viene specificato HttpOnly. FireFox ha successivamente …
Qual è il metodo più breve, preciso e compatibile con più browser per leggere un cookie in JavaScript? Molto spesso, durante la creazione di script autonomi (dove non posso avere dipendenze esterne), mi ritrovo ad aggiungere una funzione per la lettura dei cookie e di solito ripiego sulreadCookie() metodo QuirksMode.org …
Devo mancare alcune cose di base sui cookie. Su localhost, quando imposto un cookie sul lato server e specifico esplicitamente il dominio come localhost (o .localhost). il cookie non sembra essere accettato da alcuni browser. Firefox 3.5: ho verificato la richiesta HTTP in Firebug. Quello che vedo è: Set-Cookie: name=value; …
Ho iniziato a usare PHP un paio di mesi fa. Per motivi di creazione di un sistema di accesso per il mio sito Web, ho letto i cookie e le sessioni e le loro differenze (i cookie sono memorizzati nel browser dell'utente e le sessioni sul server). In quel momento, …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.