Sesja odnosi się do komunikacji między pojedynczym klientem a serwerem. Sesja jest specyficzna dla użytkownika i dla każdego użytkownika tworzona jest nowa sesja w celu śledzenia wszystkich żądań tego użytkownika.
Nie wiem nic o kryptografii. Zastanawiam się, jaki jest sekret sesji. Widzę taki kod: app.use(express.session({ store: mongoStore({ url: app.set('db-uri') }), secret: 'topsecret' })); Jaki jest sekret i czy powinienem to zmienić?
Jaka jest różnica między zniszczeniem sesji a usunięciem jej wartości? Czy możesz podać przykład, który to potwierdza? Szukałem tego pytania, ale nie rozumiem pełnej odpowiedzi. Oto niektóre odpowiedzi: Session.Abandon() niszczy sesję Session.Clear() po prostu usuwa wszystkie wartości Znajomy powiedział mi to: Wyczyszczenie sesji nie powoduje usunięcia sesji, nadal istnieje ona …
Czy możesz mi pomóc napisać analogowy analog w stylu MVC dla tego kodu? session.setAttribute("name","value"); A jak dodać @ModelAttributedo sesji element opatrzony adnotacją, a następnie uzyskać do niego dostęp?
Ogólnie rzecz biorąc, jeśli otrzymają plik cookie, który nie ma okresu ważności, nowoczesne przeglądarki uznają ten plik cookie za „plik cookie sesji” i usuwają go na koniec sesji przeglądania (zazwyczaj po zamknięciu wystąpienia przeglądarki). IE, Opera, Safari i Chrome obsługują to zachowanie. Jednak Firefox (najnowsza właściwa wersja 3.0.9) wydaje się …
Zrobiłem trochę badań na temat obsługi sesji PHP i znalazłem session.gc_maxlifetimewartość 1440 sekund. Zastanawiałem się, dlaczego standardowa wartość to 1440 i jak jest obliczana? Jaka jest podstawa tego obliczenia? Jak długo warto utrzymywać sesje? Jakie wartości min / max dla session.gc_maxlifetime byś polecił? Powiedziałbym, że im wyższa wartość, tym bardziej …
Próbuję trochę zabezpieczyć formularze w mojej witrynie. Jeden z formularzy korzysta z technologii AJAX, a drugi to prosty formularz „skontaktuj się z nami”. Próbuję dodać token CSRF. Problem, który mam, polega na tym, że token pojawia się tylko czasami w „wartości” HTML. Przez resztę czasu wartość jest pusta. Oto kod, …
Nasza aplikacja Django ma następujące wymagania dotyczące zarządzania sesjami. Sesje wygasają, gdy użytkownik zamyka przeglądarkę. Sesje wygasają po okresie bezczynności. Wykryj, kiedy sesja wygasa z powodu braku aktywności i wyświetl odpowiednią wiadomość użytkownikowi. Ostrzegaj użytkowników o zbliżającym się wygaśnięciu sesji na kilka minut przed końcem okresu bezczynności. Wraz z ostrzeżeniem …
Korzystając z Express.js , sesje są bardzo proste. Jestem jednak ciekawy, jak właściwie działają. Czy przechowuje plik cookie na kliencie? Jeśli tak, gdzie mogę znaleźć to ciasteczko? W razie potrzeby, jak to zdekodować? Zasadniczo chcę mieć możliwość sprawdzenia, czy użytkownik jest zalogowany, nawet jeśli nie ma go w danej chwili …
Używam Express Framework. Chcę uzyskać dostęp do danych sesji z socket.io. Próbowałem wyrazić dynamicHelpers z danymi client.listener.server.dynamicViewHelpers, ale nie mogę uzyskać danych sesji. Czy jest na to prosty sposób? Proszę zobaczyć kod app.listen(3000); var io = require('socket.io'); var io = io.listen(app); io.on('connection', function(client){ // I want to use session data …
Dlaczego i kiedy powinienem używać session_regenerate_id()funkcji w PHP? Czy powinienem go zawsze używać po użyciu session_start()? Czytałem, że muszę go używać, aby zapobiec utrwalaniu sesji, czy to jedyny powód?
Obecnie używam MySql do przechowywania moich sesji. Działa świetnie, ale jest trochę powolny. Poproszono mnie o użycie Redis, ale zastanawiam się, czy to dobry pomysł, ponieważ słyszałem, że Redis opóźnia operacje zapisu. Trochę się boję, bo sesje muszą odbywać się w czasie rzeczywistym. Czy ktoś miał takie problemy?
Mam konfigurację aplikacji, w której każdy użytkownik należy do firmy, a ta firma ma subdomenę (używam subdomen w stylu basecamp). Problem, z którym się zmagam, polega na tym, że railsy tworzą wiele ciasteczek (jeden dla lvh.me, a drugi dla subdomain.lvh.me), co powoduje kilka przerw w mojej aplikacji (na przykład wiadomości …
Próbuję skonfigurować następujące elementy: auth.example.com sub1.example.com sub2.example.com Jeśli użytkownik odwiedza witrynę sub1.example.comlub sub2.example.comnie jest zalogowany, zostaje przekierowany auth.example.comi może się zalogować. sub1.example.comi sub2.example.comsą to dwie oddzielne aplikacje, ale używają tych samych poświadczeń. Próbowałem ustawić następujące w moim php.ini: session.cookie_domain = ".example.com" ale wydaje się, że nie przekazuje informacji z jednej …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.