腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何使用HTTP只使用
cookie
来验证Django REST?
、
、
、
我使用django rest框架并为我的项目响应
js
环境,为了存储jwt令牌本地存储,
cookie
是
不安全
的,所以我决定保存httponly
cookie
,如何实现身份验证?
浏览 5
提问于2020-11-07
得票数 0
回答已采纳
1
回答
无法从
JS
中删除
cookie
、
我需要使用
JS
在firefox中删除这个
cookie
当我使用此代码时,
cookie
不会被移除。document.
cookie
= "swSessionID=; path=/sw/selfservice/; domain=supportworkslab.sw.test; expires=Mon,11 Dec 2017 05:41:47 GMT" 我唯一能想到的就是
cookie
不安全
,但我的主机是安全的。
浏览 2
提问于2017-12-12
得票数 0
回答已采纳
1
回答
Js
_of_ocaml -获取
cookie
时出错
、
、
Js
.string "foo")); url >>= fun r -> | None -> "Empty
Cookie
" if code = 0 || code = 200 t
浏览 1
提问于2015-03-19
得票数 1
回答已采纳
1
回答
通过安全连接发出非安全
cookie
会导致伪安全
cookie
、
、
、
当Firefox通过HTTPS连接接收
cookie
时,即使服务器未将其作为安全
cookie
发送,它也会将其视为安全
cookie
。当我在Firefox中检查
cookie
时,它显示"Send For: Encrypted connections only“。当Firefox在随后的安全请求中将
cookie
发送到服务器时,对Java的检查(
Cookie
.getSecure())表明发送的
cookie
不安全
。Firefox拒绝通过
不安全</e
浏览 0
提问于2010-07-03
得票数 0
1
回答
避免中间的man在后续conexiones上安全删除
Cookie
、
、
、
、
请想象一个糟糕的案例,攻击者可以在中间设置一个人,显然是为了
不安全
的连接(HTTP:80)。(GOOD-
COOKIE
)6- server respond based on GOOD-
COOKIE
4- server respond based on FAKE-
COOKIE
.*注意:相同名称的<e
浏览 0
提问于2018-09-21
得票数 1
4
回答
js
cookie
未显示在chrome开发人员工具中。
、
、
、
我用服务器端代码(c#)创建了
cookie
,它显示在chrome开发人员工具中。(资源->Cookies)现在我在
js
中创建了它,它不再显示在那里。如果我在控制台中写道:"document.
cookie
“-我可以看到我的
cookie
,但是我想在Resources->
cookie
中看到它,这样我就可以在我想要的时候很容易地删除它。创建
cookie
的代码:(来自:)var exda
浏览 7
提问于2012-07-02
得票数 2
回答已采纳
1
回答
通过使用随机路径在本地使用
cookie
(安全性)
、
经典的问题是,web应用程序有安全和
不安全
的页面(即,帐户页面是安全的(HTTPS)和常见问题页面是
不安全
的(HTTP)),作为一个开发人员,我想让用户看到一个自定义的登录按钮上的
不安全
的页面(即。为此,我让服务器设置的安全
cookie
仅在帐户页面上发送,但该帐户页面(通过jQuery)还将设置基于安全
cookie
的
不安全
cookie
。浏览器可以使用
不安全
的
cookie
来更新登录按钮(通过Javascript)。 我使用一个随机字符串
浏览 0
提问于2013-07-04
得票数 0
1
回答
安全-本地存储与烹饪
、
、
、
我们将这个JWT存储在本地存储中,但是我们团队中的安全性告诉我们,它是
不安全
的,因为这个令牌可以通过Javascript访问。您知道为什么
cookie
存储应该比本地和会话存储更安全吗?真的是这样吗? 使用JWT最安全的方法是什么?
浏览 1
提问于2019-09-09
得票数 2
回答已采纳
1
回答
为什么iOS的Chrome处理方式不同?
、
、
通常,Google不允许安全
cookie
被cookies通过
不安全
连接覆盖。如果您在Windows/Mac/Android上使用Chrome,并试图通过
不安全
的连接覆盖安全
cookie
,则安全
cookie
将保持不变。但在这种情况下,iOS上的Chrome会覆盖
cookie
,这是一个安全风险。如果您想自己测试这一点,请访问下面的三个URL。第一个将编写一个安全
cookie
,第二个将试图通过一个
不安全
浏览 0
提问于2019-02-01
得票数 0
回答已采纳
1
回答
无法设置sameSite和安全属性的vue-
cookie
、
、
、
、
我正在为我的vue.
js
项目使用vue-
cookie
。我把曲奇放在 使用不使用任何属性的第二段代码,将设置我的
cookie
,我可以在
cookie
中看到它
浏览 9
提问于2020-12-01
得票数 2
回答已采纳
1
回答
facebook仅使用javascript登录网站
、
、
、
、
我目前正在做的是使用代码,在第37行之后,我打算设置一个自己的
cookie
,指明谁登录了,然后将浏览器重定向到另一个页面。但我认为这是
不安全
的,因为用户可以查看javascript并弄乱
cookie
。但这不就是fb
js
sdk在幕后设置
cookie
的目的吗? 我如何安全地将用户登录到我的网站(我将维护一个fb ids的数据库表)?
浏览 0
提问于2012-03-08
得票数 1
回答已采纳
1
回答
apache从htaccess中的浏览器获取
cookie
值
、
、
、
、
我想从浏览器中获取
cookie
值。将它绑定到一个变量,或者我可以直接使用它。例:在php中,我可以接收如下所示的
cookie
if ((isset($_
COOKIE
['tenant']))) { 类似地,我可以这样做,并希望将
cookie
值赋给另一个变量。
浏览 1
提问于2017-07-19
得票数 0
1
回答
如何使用Hasura发送cookies
、
、
、
、
在典型的rest api中,您需要做的就是来回传递会话
cookie
,我假设这与GraphQL的过程相同。我可以使用Postman很好地与graphql端点交互,首先使用rest端点进行身份验证,然后传递我在调用graphql端点时收到的
cookie
。当我将
cookie
复制到hasuras标头时,我在后端没有收到任何
cookie
。这实际上就是我在hasura上设置的头: Set-
Cookie
: session=iLCJhbGciOiJIUzeyJ0eXAiOiJKV1QI1NiJ9.eyJzZXNzaW9
浏览 1
提问于2020-05-13
得票数 1
2
回答
我如何使布卢米克斯VCAP_ID曲奇安全?
、
、
Bluemix生成一个目前
不安全
的VCAP_ID
cookie
(见下文)。有什么办法能让它安全吗?有什么
不安全
的理由吗?Set-
Cookie
:VCAP_ID=redacted;路径=/;HttpOnlySet-
Cookie
:VCAP_ID=redacted;路径=/;HttpOnly;安全
浏览 4
提问于2015-07-08
得票数 3
回答已采纳
1
回答
如何解决requireSSL=“真”的CSRF和[加密会话中丢失的安全属性(SSL)
Cookie
]问题?
、
、
、
、
对于CSRF (跨站点请求伪造)修复,我们使用:我们不能从
不安全
的服务器上读取安全
cookie
因此,对于
不安全
的服务器,requireSSL属性在web.config中应该是false。如果我们使requireSSL="false"的CSRF修复工作良好,但所有
cookie
都会变得
不安全
,这会产生其他问题[Missing Secure Attribute in Encrypt
浏览 1
提问于2014-10-07
得票数 2
1
回答
如何禁用pywebkit控制台消息?
、
:**消息:控制台消息:@1:拒绝设置
不安全
的标题"
cookie
"
浏览 4
提问于2011-12-27
得票数 3
1
回答
在Designer中将jQuery作为iNotes-表单中的文件进行包含和引用
、
、
在XPages中,可以这样引用库:其中
js
-库将驻留在iNotes是否有一种方法可以将路径可达的
js
-文件包含在表单中?
浏览 1
提问于2014-07-04
得票数 0
回答已采纳
3
回答
烧瓶曲奇没有SameSite属性
、
、
、
、
我和邮递员一起发送了请求,查看了我的饼干,得到了以下曲奇:我已经尝试过用以下方式手动设置标题: resp.headers.add('Set-
Cookie
', 'access_token_
cookie
=bar; SameSite=None; Secure')但是,即使在手动设置
cookie
之后,我仍然可以得到以下没有SameSi
浏览 10
提问于2020-04-01
得票数 6
1
回答
这能成为保卫csrf的战略吗?(双提交曲奇)
、
、
、
、
使用的框架: nuxt.
js
+ spring (Api) 我知道$store本身并
不
浏览 0
提问于2019-07-21
得票数 0
回答已采纳
2
回答
如何将JWT发送到后端进行响应?
、
、
、
、
My React (Next.
js
)应用程序使用NextAuth.
js
从OAuth提供程序获得JWT令牌。我可以在我的请求中设置头Authorization: Bearer $TOKEN,但是,JWT被设置为httpOnly
cookie
,使其对我的react应用程序不可用。我可以更改设置,使
cookie
不是httpOnly,但这将是
不安全
的 我觉得应该有一种方法
浏览 1
提问于2021-11-07
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
cookie
Cookie存储
允许访问Cookie的路径,Cookie的安全属性
JavaScript操作cookie
状态管理-Cookie
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券