¿Qué sucede si un navegador no comprende el indicador de seguridad de una cookie?

2

Tengo dos preguntas relacionadas:

  1. El atributo HttpOnly se entiende por un conjunto de navegadores modernos , era ¿Se pregunta si hay una lista de todos los navegadores que admiten el indicador secure de la cookie?

  2. ¿Qué pasaría si un navegador no admite el indicador secure pero una aplicación lo establece en la cookie?

pregunta p_upadhyay 27.03.2012 - 14:02
fuente

2 respuestas

4

No he visto una lista formal de navegadores que sean seguros, pero definitivamente en mi experiencia, todas las iteraciones recientes de los navegadores populares sí lo hacen.

Supongo que lo que sucedería si encontrara un navegador que no sea compatible con la bandera, en caso de que se aprobara, es que simplemente ignoraría la bandera, aunque supongo que también sería posible que lo hiciera. ignorar toda la cookie.

Si desea probarlo, una opción podría ser intentar establecer un indicador de correo no deseado en una cookie (por ejemplo, con un nombre aleatorio) y ver cómo reaccionan los navegadores.

En general, diría que es poco probable que sea un problema a menos que su aplicación admita navegadores muy antiguos u oscuros.

    
respondido por el Rоry McCune 27.03.2012 - 14:43
fuente
3

¿Cómo llamas a un navegador que no admite el indicador secure ? Roto!

Afortunadamente, todos los navegadores que puedas usar deberían admitirlo. El indicador secure ha sido parte de la especificación desde los primeros días de Internet, y debería ser esencialmente universalmente compatible. Si encuentras un navegador que no lo admite, obtienes una cookie :-), eso es un error.

En resumen: no se moleste en dedicar su tiempo a preocuparse por la posibilidad de un navegador que no admita el indicador secure . Hay mejores cosas de las que preocuparse.

    
respondido por el D.W. 28.03.2012 - 02:04
fuente

Lea otras preguntas en las etiquetas