问题标签 [session-cookies]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
421 浏览

cookies - 高级细分是否保留用于跟踪访问者的 cookie?

我使用 Google Analytics - 目标和渠道已经有一段时间了,但有一件事对我来说并不清楚。

我们在几个网站上做广告,轮换几个不同的广告。我们的主要目标是以尽可能低的价格收集尽可能多的注册用户(新用户)。

我们使用广告的方式,每个广告都有相同的 URL 去哪里,但包含不同的参数(例如http://www.brautpunkt.de/?ref=fb01或 ..... .de/?Ref= adw03)。

我的问题是:如果我正在查看目标(目标概述),请通过高级细分过滤它(登陆页面包含 /?Ref=fb01)

  • 这部分目标是否仅由在同一会话中注册的用户直接从广告访问我们的网站后完成?
  • 或者是那些第一次通过这个广告来的用户(/?Ref=fb01),没有在同一个会话中注册,而是例如在前几天直接来注册比?

彼得

0 投票
4 回答
3424 浏览

php - 防止 PHP 通过请求发送 PHPSESSID cookie?

我正在提供由 PHP 生成的动态图像内容。但是对于这样的对 .php 文件的请求,PHPSESSID cookie 被一起发送,这是一种浪费。

是否可以阻止 PHP 将这个 cookie 与 PHP 文件的请求一起发送?或者PHP是否完全有必要工作?

谢谢你的时间!

0 投票
3 回答
959 浏览

php - 会话和 cookie

我目前有一个网站,允许我的访问者通过我粘贴并编写的简单脚本登录。目前我只使用会话来保持访问者的登录状态。将 cookie 添加到我的网站以存储用户登录状态有什么好处吗?

还是有更好的方法?

使用 PHP

0 投票
2 回答
188 浏览

jquery - 在两次登录中使用相同的 cookie

我需要你的帮助

我有一个使用 Jquery 的 MVC 项目,我在其中实现了一种“记住我”的机制,使用 cookie 来保存、清除和检索登录名和密码。

我还有两个用户登录的屏幕。我希望两个登录都操作相同的 cookie。我必须实现它,但我意识到每个人都有不同的行为。我的意思是,我在第一次登录时保存的 cookie 值与检索第二次登录时的值不同(当我打开它时)。换句话说,如果我在第一次登录时标记“提醒我”,它不会反映在第二次登录上,反之亦然。我该怎么做才能让它们都从同一个 cookie 中操作和读取相同的值?可能吗?

PS:对于这种情况,我使用相同的网络导航器:Firefox 或 IE。

提前致谢

0 投票
0 回答
208 浏览

cookies - 在另一个域上重新创建 Cookie

我在 A.com 上有一个网站,在 B.com 上有一个 iframe,它从 A.com 读取信息。我意识到第三方 cookie、iframe 和 P3P 存在一些问题 - 特别是在 Safari 中 [我的问题]

是否可以改为使用 AJAX 或隐藏的 iFrame 将 cookie 信息从 A.com 传递到 B.com,然后 B.com 将在 B.com 的 iframe 上“重新创建”另一个具有相同信息的 cookie。

0 投票
1 回答
879 浏览

java - Servlet 会话 - 从 URL 重写切换到 Cookie

情况:我有一个“愚蠢”的 Javascript 前端,可以联系某种 SSO 中间件 (MW)。MW 可以通过发出包含认证凭证(用户名、密码)的请求来获取会话。即会话将为某个用户创建。

我的前端需要“重新启动”会话以获取用户对目标系统的权限。为此,我需要一个有效的会话 cookie。

目标系统不在我的控制之下(可能是或多或少的公共 WFS、WMS 等),因此我无法向其添加任何 SSO 机制。

问题:是否可以“窃取”会话伪造请求,其中 URL 在 jsessionid 参数中包含有效会话 ID?

目标:向 Servlet 发出这样的请求,并使其响应包含相同 id 的 Set-Cookie 标头。这样,前端就可以加入会话,并且可以执行用于创建会话的用户能够执行的任何操作。

0 投票
7 回答
49664 浏览

asp-classic - 为经典 Asp 会话 Cookie 设置 HTTPONLY

有谁知道如何在经典的 ASP 会话 cookie 上设置 HTTPONLY?

这是在漏洞扫描中标记的最后一件事,需要尽快修复,因此感谢您的帮助。

~~~关于我的问题的更多信息~~~

谁能帮我解决这个问题?

我需要知道如何在默认情况下从 ASP 和 IIS 创建的 ASPSESSION cookie 上设置 HTTPONLY。

这是服务器为所有asp页面自动创建的cookie。

如果需要,我可以在站点上的所有 cookie 上设置 HTTPONLY。

任何有关如何做到这一点的帮助将不胜感激。

谢谢

谢谢艾略特

0 投票
2 回答
518 浏览

php - PHP 会话管理,使用 Cookie 统计用户数

我想在加载页面时在用户的浏览器中存储一个 cookie。然后,使用 AJAX,计算使用该 cookie 的用户数量,并每隔 1 秒左右将其发送到数据库行。这是如何实现的?

0 投票
1 回答
3000 浏览

asp.net - IE 将 ASP.NET_SessionId cookie 存储在哪里?

我在这里有点困惑;使用 IE7、ASP.NET 2.0 和 Cassini(VS 内置 Web 服务器;虽然对于部署在 IIS 中的“真实”应用程序似乎也是如此)我正在寻找 session-id-cookie。

我的测试页面显示了一个会话 id(通过打印出来Session.SessionId)并Response.Cookies.Keys包含ASP.NET_SessionId. 到现在为止还挺好。

我在 IE cookie-store 中找不到 cookie!“删除所有 cookie”也不会重置会话(就像在 FF 中所做的那样)......那么——我很想写那个四个字母的词——IE 会在哪里存储那个该死的 cookie?还是我错过了什么?顺便说一下,据我所知,也没有带有会话 ID 的隐藏字段。

如果我签入 FF,就会有一个 cookie ASP.NET_SessionId,如我所料。如上所述,删除该 cookie 确实会启动一个新会话;正如我所料。

谁能想象这里发生了什么?

0 投票
2 回答
1447 浏览

session - 我应该如何在 node.js 上实现会话存储

我正在创建josi,一个 node.js 的 Web 框架。我想添加会话存储。实现这一点的最佳方法是什么?我假设它可能必须基于 cookie,但我很想知道是否有任何其他框架有不同的方法。