腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
登录
/
会话
cookie
、
Ajax
和
安全性
、
、
我正在尝试为基于
ajax
的
登录
表单确定最安全的方法来进行身份验证
和
设置客户端
cookie
。我见过这样的XSS攻击: 1)使用纯
ajax
设置
cookie
是否安全,如果是,最安全的方法是什么(httpOnly + SSL +加密值等)?2)纯
ajax
方法需要设置
cookie
客户端吗?这样做安全吗? 3)这种方式设置
cookie
在所有主流浏览器/操作系统上都是可靠的吗?4)
浏览 2
提问于2009-03-19
得票数 43
回答已采纳
1
回答
多步骤表单
和
处理敏感数据?
、
、
目前,我有一个5页的表单,它使用
ajax
验证每个步骤,然后重定向到下一步。我在每个步骤中都包含了一个'back‘按钮,表单中填充了他们刚刚从我创建的数据库
会话
中输入的数据,我只是想知道这样做是否明智?我正在销毁表单提交上的
会话
。 提前感谢:)
浏览 0
提问于2012-06-11
得票数 1
回答已采纳
1
回答
问:如何正确使用IdentityServer4的cookies和
会话
、
、
有人可以解释如何正确设置Identity Server 4的
会话
和
cookies吗?UseCookieAuthentication / UseOpenIdConnectAuthentication不工作-等待片刻刷新(javascript/
ajax</em
浏览 0
提问于2017-01-12
得票数 2
1
回答
为什么状态变量是Facebook
登录
所必需的
、
Facebook的服务器端
登录
过程提到了。它的作用就像一个CSRF令牌,在这个令牌中,Facebook将返回
登录
-回调页面,供我们的服务器验证。 不过,我不知道为何要这样做。如果我们确实收到虚假的
登录
请求,我们仍然需要使用
登录
请求的access_token从Facebook获取?code=。一个虚假的请求将没有正确的code,因此不能正常工作。
浏览 2
提问于2012-10-17
得票数 2
回答已采纳
1
回答
如何让我的用户“永远”
登录
?
、
、
我在我的PHP站点上创建了一个简单的
登录
函数。它将
登录
信息存储在
会话
中。编辑:我感觉
cookie
就是答案,但我不确定我应该如何使用
cookie
。我知道我说过安全不是问题,但我想要一些非常基本的安全。我不能只在
cookie
中使用"logg
浏览 5
提问于2015-02-26
得票数 3
2
回答
CSRF双提交
cookie
使用标头而不是
cookie
?
、
、
双提交
cookie
容易受到来自同一域的
cookie
注入的影响。如果我使用的是自定义头而不是
cookie
呢?我总是使用基于json
ajax
的交互。所以,我之前提出的建议没有增加
安全性
。我可以:每个
ajax
请求,都应该读取
cookie
并将其设置为请求头。 服务器可以将标头与
会话<
浏览 0
提问于2017-01-27
得票数 5
1
回答
多节点设置中使用Spring安全+ CAS SSO的并发
会话
控制?
、
、
、
1)我想验证一下我对并发
会话
控制的理解--使用spring
安全性
和
CAS SSO,所以让我们假设我们没有webapp2
和
CAS2。根据我的理解,要让用户成功
登录
webapp,必须承认webapp的spring
安全性
和
CAS。如果我将并发
会话
控制(使前一个
会话
控制无效)应用于webapp
和
CAS,并且当UserA
和
UserB使用相同的
登录
时,应该会发生以下情况: 1.1) UserA
浏览 1
提问于2016-11-22
得票数 1
2
回答
如何防止Grails 3创建
会话
?
、
、
这一切都有效,但是当没有
会话
,并且创建了一个
会话
(使用
会话
id
cookie
)时,我仍然可以重定向到我的
登录
屏幕。我如何才能指示spring security永远不要使用
cookie
,或者让grails永远不允许创建
cookie
?我已经看到了一些关于普通spring
安全性
的答案,但是使用Grails spring
安全性
插件,事情似乎是不同的。
浏览 1
提问于2016-05-14
得票数 2
1
回答
使用模拟
会话
绕过
安全性
的MockMvc
、
、
、
、
我在没有完全理解的情况下做了不同的尝试,可以概括为: MockMvc不允许调用外部urls来执行
登录
,因此排除了第一个。模拟
会话
似乎没有给我设置
cookie
的方法--我只看到了响应对象上的addCookie。禁用自定义过滤器不会导致任何事情发生(也许我做错了)。在我看来,测试的正确方法是拥有一个有效的模拟
会
浏览 3
提问于2016-05-10
得票数 2
回答已采纳
2
回答
用
AJAX
请求保护使用CodeIngiter的应用程序
、
、
、
、
我目前正在使用CodeIgniter构建一个使用重型
AJAX
的web应用程序。我想看看我怎样才能提高网站的
安全性
。什么是处理
安全性
和
保持最佳性能的最佳方法?我不想手动为特定类型的请求定制每个验证。
浏览 3
提问于2011-04-18
得票数 1
回答已采纳
3
回答
PHP session_start作为
安全性
、
、
我正在为一个项目制作注册/
登录
页面。找到一些
会话
的变通方法
浏览 0
提问于2012-09-21
得票数 0
回答已采纳
1
回答
使用javafx客户端进行spring引导
和
spring安全
、
、
、
、
我将使用包含身份验证的spring引导创建javafx客户端
和
http服务器。还是我应该选择另一种方法? 我理解Spring
安全性
使用
cookie
和
会话
进行身份验证。
浏览 8
提问于2019-12-05
得票数 1
回答已采纳
3
回答
创建
登录
流的最佳实践?
、
、
在用户中安全
登录
并让用户使用
cookie
和
会话
登录
的最佳方法是什么?例如: 确保
cookie
和
会话
的任意字符串相同,从而验证用户的每个请求。
浏览 0
提问于2013-06-15
得票数 3
2
回答
PHP
Ajax
登录
,
Ajax
在成功
登录
后无法工作
、
、
、
、
这是正确
登录
,但是在
登录
ajax
调用的成功回调中执行的
ajax
调用没有被执行 $form = $(thiscall not working $.
ajax
({ url:'/我猜这个bug可能与
cookie
或季节有
浏览 1
提问于2012-05-12
得票数 0
1
回答
如何正确地从https到http进行
会话
注销?
、
、
我有一个网页,在
登录
时切换到HTTPS,在注销时切换回HTTP。为了增强
安全性
,
会话
cookie
在
登录
时被设置为安全(HTTPS)。我的注销页面是,有以下代码:$params = session_get_
cookie
_params(); setcookie现在,在我看来,当页面切换回HTTP时调用session_start()创建了一个新的
会话
cookie
,它覆盖了安全<e
浏览 3
提问于2013-09-02
得票数 0
回答已采纳
1
回答
Swagger-ui Spring安全
和
OAuth2项目
登录
按钮不清除
会话
cookie
、
、
我是从事微服务(rest )与Spring,
安全性
和
OAuth2项目与swagger 2。虽然这是一个Rest服务项目,但是它会在用户
登录
和
注销之后创建一个
会话
cookie
,并且当任何用户试图访问API时,都需要再次放置一个访问令牌,但是
cookie
保持不变。因此,相同的用户可以再次访问API,而无需在刷新后
登录
。
浏览 2
提问于2022-04-14
得票数 -1
回答已采纳
4
回答
CakePHP一直在给我登记
、
、
、
配置主要是股票,我使用它作为
会话
选项。Configure::write('Session', array( '
cookie
' => 'test'在大量搜索之后,每个人都认为安全级别太高了,但我从未更改过这个值,它是:编辑:我也尝试过
安全性</
浏览 2
提问于2012-04-23
得票数 7
回答已采纳
1
回答
登录
后如何在cas服务器上设置额外的
会话
cookie
?
、
在用户
登录
cas后,我需要设置一个额外的域
会话
cookie
(与
安全性
无关)。所有cas客户端共享相同的域,因此每个客户端都可以看到
cookie
。 如何在cas 5.2.x中设置额外的
cookie
?
浏览 0
提问于2018-05-22
得票数 0
1
回答
实施
会话
以记录用户日志,存在安全问题
、
、
、
我使用
会话
来保持用户
登录
到我的网站,只要他们的浏览器是打开的。if (($row['user'] == $usr)&&($row['value'] == $pwd)) {function c
浏览 0
提问于2013-07-02
得票数 1
回答已采纳
2
回答
ajax
安全性
与根目录安全中的php包含
、
、
在我看来,
ajax
很擅长在不单击链接或发送表单的情况下执行请求。然而,我担心的是它的安全问题,或者只是想太多了。在
ajax
中,每个人都可以查看javascript,并且可以通过web访问php。选项A:页面->单击按钮并在页面上调用
ajax
->显示选项C:页面A ->单击按钮重定向到页面我现在使用选项C,并使用
Ajax
来接受请求,根据第B页显示的结果拒绝请求。不过,我
浏览 12
提问于2013-07-25
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券