Un cookie HTTP est une donnée stockée par le navigateur Web de l'utilisateur. Sauf indication contraire, les cookies peuvent être créés, lus, modifiés et supprimés à la fois par JavaScript et côté serveur via les en-têtes HTTP.
J'essaie de comprendre tout le problème du CSRF et les moyens appropriés de le prévenir. (Ressources que j'ai lues, comprises et approuvées: Aide-mémoire sur la prévention de la CSRF de l'OWASP , Questions sur la CSRF .) Si je comprends bien, la vulnérabilité autour de CSRF est introduite par l'hypothèse …
Une réponse AJAX peut-elle créer un cookie? Sinon, quelle est ma solution alternative? Dois-je le définir avec Javascript ou quelque chose de similaire?
Lorsque je souhaite supprimer un cookie, j'essaie unset($_COOKIE['hello']); Je vois dans mon navigateur de cookies de Firefox que le cookie existe toujours. Comment puis-je vraiment supprimer le cookie?
J'ai deux webapps WebApp1 et WebApp2 dans deux domaines différents. Je mets un cookie dans WebApp1 dans HttpResponse. Comment lire le même cookie de HttpRequest dans WebApp2? Je sais que cela semble étrange car les cookies sont spécifiques à un domaine donné, et nous ne pouvons pas y accéder à …
Je cherche comment afficher les cookies définis à l'aide des outils de développement dans IE11. Je vois une option dans le profilage réseau pour afficher les cookies envoyés dans les deux sens, mais ce n'est pas vraiment la même chose. Il est lourd à utiliser, car il est par demande. …
Quelqu'un peut-il me donner une description étape par étape du fonctionnement de l'authentification basée sur les cookies? Je n'ai jamais rien fait impliquant l'authentification ou les cookies. Que doit faire le navigateur? Que doit faire le serveur? Dans quel ordre? Comment sécurisons-nous les choses? J'ai lu sur différents types d'authentification …
Il me manque quelque chose de basique sur les cookies. Sur localhost, lorsque je place un cookie côté serveur et que je spécifie explicitement le domaine comme localhost (ou .localhost). le cookie ne semble pas être accepté par certains navigateurs. Firefox 3.5: J'ai vérifié la requête HTTP dans Firebug. Ce …
Quelle est la méthode la plus courte, précise et compatible avec tous les navigateurs pour lire un cookie en JavaScript? Très souvent, lors de la création de scripts autonomes (où je ne peux pas avoir de dépendances extérieures), je me retrouve à ajouter une fonction de lecture des cookies, et …
J'essaie la nouvelle API Fetch mais j'ai des problèmes avec les cookies. Plus précisément, après une connexion réussie, il y a un en-tête Cookie dans les demandes futures, mais Fetch semble ignorer ces en-têtes, et toutes mes demandes effectuées avec Fetch ne sont pas autorisées. Est-ce parce que Fetch n'est …
Chaque demande Web envoie-t-elle les cookies du navigateur? Je ne parle pas de pages vues, mais d'une demande d'image, de .jsfichier, etc. Mise à jour Si une page Web contient 50 éléments, c'est 50 demandes. Pourquoi enverrait-il le MÊME cookie (s) pour chaque demande, ne cache-t-il pas ou sait-il qu'il …
J'ai commencé à utiliser PHP il y a quelques mois. Dans le but de créer un système de connexion pour mon site Web, j'ai pris connaissance des cookies et des sessions et de leurs différences (les cookies sont stockés dans le navigateur de l'utilisateur et les sessions sur le serveur). …
En regardant la documentation php sur la configuration d'un cookie, je vois que je peux définir une date d'expiration pour le cookie. Vous pouvez configurer le cookie pour qu'il expire à la fin de la session du navigateur ou à un moment donné dans le futur, mais je ne vois …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.