Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
Изначально у меня вызвало дикое удивление, что если залогинился на сайт, потом закрыл браузер и вновь его открыл - мне нужно заново логиниться. А если делать всё тоже самое с вкладкой - я остаюсь залогиненым. Почитав этот пост: http://stackoverflow.com/a/8901917/2674303 Понял, что дело в том, что браузер теряет куки типа HttpOnly после перезапуска браузера(если не указать в самом браузере хитрых настроек), но не теряет после закрытия вкладки. Как я узнал бывает много типов кук: https://en.wikipedia.org/wiki/HTTP_cookie#HttpOnly_cookie https://en.wikipedia.org/wiki/HTTP_cookie#HttpOnly_cookie An HttpOnly cookie cannot be accessed by client-side APIs, such as JavaScript Если у меня нет доступа к http only кукам через javascript, то почему я вижу jsessionId в браузере ? На какой тип нужно изменить куку jsessionId, чтобы после перезапуска браузера мне не надо было логиниться вновь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2016, 11:00 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
questioner, всё правильно. в чём проблема-то? браузер все куки видит, на то они и куки. какие бы они не были, они все для браузера, а не компьютерной мыши. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2016, 09:06 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
hVosttquestioner, всё правильно. в чём проблема-то? браузер все куки видит, на то они и куки. какие бы они не были, они все для браузера, а не компьютерной мыши. а как же авторAn HttpOnly cookie cannot be accessed by client-side APIs, such as JavaScript ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2016, 17:07 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
questioner, не спешите делать выводы на обрывочных знаниях, браузеры написаны не на JavaScript ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2016, 11:15 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
skyANA, Спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.08.2016, 11:37 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
skyANA, Такой вопрос ещё. Есть сайт, я на нём залогинен. я копирую все куки, потом закрываю браузер, потом вновь открываю браузер и вставляю куки. я должен стать залогинен? P.S. на момент запуска браузера старая сессия живёт. уверен.(никаких колбэков на закрытие браузера нет) Просто я не становлюсь залогинен и не понимаю почему ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 14:58 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
questioner, questioner.(никаких колбэков на закрытие браузера нет) с чего взял? На строне сервера могут узнать конец сессии без всякого колбэка. Код часто закрывают на просмотр. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 15:15 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
Petro123questioner, questioner.(никаких колбэков на закрытие браузера нет) с чего взял? На строне сервера могут узнать конец сессии без всякого колбэка. Код часто закрывают на просмотр. Я знаю, что сессия жива. На сервере ничего такого не имплементировали, уверен. авторКод часто закрывают на просмотр О чем речь? авторНа строне сервера могут узнать конец сессии без всякого колбэка. Как? timeout вечный ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 15:38 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
questionerЯ знаю, что сессия жива. суслика видишь? ))) questionerО чем речь? обфускация кода. Или сервер тоже твой как программиста? questionerКак? timeout вечный говори яснее. Есть настройки на сервере и есть на клиенте (эксплорер). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 15:56 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
questionerя копирую все куки, потом закрываю браузер, потом вновь открываю браузер и вставляю куки. я должен стать залогинен?да ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 16:03 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
именно поэтому и воруют куки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 16:03 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
Petro123questioner, questioner.(никаких колбэков на закрытие браузера нет) с чего взял?например с того, что браузер прибит диспетчером задач. или разорвано сетевое соединение. и наплевать, что там обфусцировано. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 16:05 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
Antonariyименно поэтому и воруют куки. +1 заходил как то по сворованным в mail.ru. Потом вроде прикрыли дырку Antonariyчто браузер прибит диспетчером задач тут - согласен. Никто ничего передать не успеет. Но если таймаут на сервере поставить 2 минуты. То сессия (серверная) прошла. А тут как хошь, так и проверя и не пускай потом юзверя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 16:16 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
Petro123questionerЯ знаю, что сессия жива. суслика видишь? ))) questionerО чем речь? обфускация кода. Или сервер тоже твой как программиста? questionerКак? timeout вечный говори яснее. Есть настройки на сервере и есть на клиенте (эксплорер). ui с нашей стороны написан. Спросил разработчиков) авторговори яснее. Есть настройки на сервере и есть на клиенте (эксплорер). на стороне сервере сессия вечная (maxInactiveInterval) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 17:01 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
Antonariyquestionerя копирую все куки, потом закрываю браузер, потом вновь открываю браузер и вставляю куки. я должен стать залогинен?да Вот и я думаю, что должен, а хрен ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 17:01 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
questionerВот и я думаю, что должен, а хрен значит где то что не успел). Бывает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 17:24 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
questionerAntonariyпропущено... да Вот и я думаю, что должен, а хренпоставь фиддлер и сравни, что передает в запросах живая сессия, и что поддельная. наверняка не все одинаково. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 17:42 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
возможно дело в отличающемся ip, если куки берутся с другого компа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 17:44 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
Antonariyвозможно дело в отличающемся ip, если куки берутся с другого компа. Всё на одном компе происходит. я куки ворую не так может? Код: javascript 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 18:41 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
questioner, давай куи мы проверим ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 19:42 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
questionerя куки ворую не так может? Код: javascript 1. еще раз: поставь fiddler и сравни оба запроса. вопросы отпадут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.08.2016, 20:58 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
Исполняю такую команду: Код: javascript 1. на вкладке application в хроме проставляется только первое значение ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2016, 12:56 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
Да, куки я криво выставлял, но выставил таки логинюсь, потом чищу фидлер и обновляю страницу. вижу: тыкаю на первый попавшийся запрос: тырю куки. Закрываю браузер захожу на страницу логина сайта, вставляю куки обновляю страницу вижу в фидлере: Вопросы не отпали. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2016, 13:32 |
|
||
|
Что можно сказать о куке со стороны клиента.
|
|||
|---|---|---|---|
|
#18+
как минимум referer'ом запросы отличаются. лучше в формате raw запросы выводить, а не headers, raw отображает ровно то, что по сети отправляется, без всяких гуй-украшательств. так нагляднее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2016, 14:05 |
|
||
|
|

start [/forum/topic.php?fid=22&msg=39293403&tid=1445067]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
162ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
62ms |
get tp. blocked users: |
1ms |
| others: | 15ms |
| total: | 285ms |

| 0 / 0 |
