訪問するたびにブラウザに クッキーのセキュリティリスク 実際のアプリケーション シナリオでは、 実際のケースでは、 実際、この問題を回避するための最初の秘訣は、 クッキーの仕組み 初めてウェブサイトにアクセスすると、ブラウザはリクエストを送信します。サーバーがリクエストに応答すると、応答リクエストに クッキーのライフサイクル
クッキーの有効期間を変更する 通常、 前述の 改造のアイデア 変更するには、 24時間有効 ここで、 ローカルクッキー = resty_cookie:new() ローカル OK、エラー = cookie:set({ キー = "middle_session", 値 = セッション、 パス = "/", 安全 = 偽、 httponly = true、 有効期限 = ngx.cookie_time(ngx.time() + 60 * 60 * 24)、 ドメイン = ngx.host、 }) 効果 ここで、 Genesisに有効 ここで、 ローカルクッキー = resty_cookie:new() ローカル OK、エラー = cookie:set({ キー = "middle_session", 値 = セッション、 パス = "/", 安全 = 偽、 httponly = true、 有効期限 = ngx.cookie_time(-1)、 ドメイン = ngx.host、 }) 下の図から、 現在まで有効
有効期限を-1に指定する ローカルクッキー = resty_cookie:new() ローカル OK、エラー = cookie:set({ キー = "middle_session", 値 = セッション、 パス = "/", 安全 = 偽、 httponly = true、 有効期限 = -1、 ドメイン = ngx.host、 }) 有効期限を0に指定する ローカルクッキー = resty_cookie:new() ローカル OK、エラー = cookie:set({ キー = "middle_session", 値 = セッション、 パス = "/", 安全 = 偽、 httponly = true、 有効期限 = 0、 ドメイン = ngx.host、 }) 結論は ここで 参考資料: クッキーセキュリティに関する話https://www.infoq.cn/article/cookie-security クッキーについてわかりやすく話しましょう https://juejin.im/post/59d1f59bf265da06700b0934 クッキーのセキュリティに関する簡単な説明 https://zhuanlan.zhihu.com/p/58666986 nginx クッキーの有効期間に関する議論のまとめはこれで終わりです。nginx クッキーの有効期間に関するより関連性の高いコンテンツについては、123WORDPRESS.COM の過去の記事を検索するか、以下の関連記事を引き続き参照してください。今後とも 123WORDPRESS.COM をよろしくお願いいたします。 以下もご興味があるかもしれません:
|
<<: CentOS7 に YUM 経由で MySQL 5.7 をインストールする詳細な手順
MySQL シーケンス AUTO_INCREMENT の詳細な説明とサンプルコードMySQL シーケ...
作業開発プロセス中に、顧客の名前、携帯電話番号、ID カード、およびドキュメントの種類を動的に保存す...
インストールとアンインストールの表示 # rpm -qa | grep mysql を表示 # アン...
/****************** * カーネルデバッグ技術 ****************...
最近、画像はあるのに外部画像リソースが参照されていないウェブページを見つけました。気になりました。コ...
回転フリップ効果の CSS アニメーション、具体的な内容は次のとおりです。 1. まず2つのボックス...
1. フォーム1. フォームの役割HTML フォームは、さまざまな種類のユーザー入力を受け取り、ユー...
データのバックアップと復元パート3の詳細は次のとおりです基本的な概念:バックアップ、現在のデータまた...
目次質問背景アイデアと実装質問次のように、同時実行 Promise の数を制御するメソッドを記述する...
1. 子コンポーネントのthis.$parent.eventを通じて親コンポーネントメソッドを直接呼...
1. パスワードを変更する1. 一般ユーザーのパスワードを変更する パスワード現在のパスワードを入力...
cellspacing は表内のセル間の距離です。セルパディングは、表のセル内の空白スペースです。一...
css-vars-ポニーフィルCSS 変数を使用して Web ページのスキニングを実現すると、互換...
場合によっては、SQL へのデータのエクスポートとインポートを容易にするために、特定のツールを使用し...
sudo コマンドを使用すると、信頼できるユーザーは別のユーザー (デフォルトでは root ユーザ...