Preguntas con etiqueta 'cookies'

1
respuesta

problema de cookie con la misma ruta del mismo dominio pero con un puerto diferente

Tengo dos aplicaciones web que se ejecutan en el mismo host en la misma ruta pero en un puerto diferente enlace y enlace ahora cuando visito la primera aplicación sirve la cookie, por ejemplo con el nombre abc , y ahora mi...
hecha 27.11.2012 - 20:20
1
respuesta

anuncios de Facebook afectados por la navegación de un colega en una computadora diferente

Apoyo sistemas informáticos para oficina con 2 trabajadores. Ambos trabajadores usan Macbooks en LAN. Las únicas otras cosas en LAN son enrutador e impresora. El único inicio de sesión compartido que tienen los trabajadores es una cuenta de Drop...
hecha 13.01.2017 - 19:56
2
respuestas

Mejor seguridad: ID de sesión en cookies vs. cookie encriptada

Debatiendo estos dos métodos para almacenar datos de sesión: enlace (Almacene todos los datos de la sesión en la cookie y cifrelos) enlace (ID de sesión en cookies y uso de la base de datos para almacenar datos de sesión) No estoy s...
hecha 26.11.2017 - 04:39
2
respuestas

¿Por qué almacenamos la identificación de la sesión en lugar de la identificación del usuario dentro de las cookies?

¿No sería mejor almacenar el ID de usuario en lugar del ID de sesión para que solo busquemos la base de datos una vez para extraer otra información del usuario en lugar de extraer dos veces el ID de usuario de la sesión db y luego el db?     
hecha 22.08.2018 - 18:55
3
respuestas

¿Contra qué ataques CSRF protegerán las cookies de "Sólo primera persona"?

El nuevo atributo de cookie "Solo para uso exclusivo" :    ... permite a los servidores afirmar que una cookie debería estar      Enviado solo en un contexto de "primera parte". Esta afirmación permite al usuario      agentes para mitigar el...
hecha 03.02.2016 - 15:08
2
respuestas

¿Es segura la siguiente solución de autenticación o me falta algo?

Context: Tengo dos servidores web ServerA (pila LAMP) y ServerB (pila ASP.NET). Creo que la tecnología (con suerte) no importa. Ambos servidores requieren autenticación y, supuestamente, hacen bien su trabajo, si no está fuera de alcance en es...
hecha 22.03.2016 - 14:16
1
respuesta

HTTPonly cookies

Me asignaron la tarea de realizar una exploración en un laboratorio y Nessus devolvió una vulnerabilidad de "Divulgación de información de cookies http: solo el servidor HTTP Apache". Lo que me gustaría saber es qué contienen estas cookies y cóm...
hecha 11.07.2015 - 14:23
1
respuesta

¿Cómo funciona la función de "aislamiento de primera parte" de Firefox?

Aislamiento de la primera parte ( privacy.firstparty.isolate en about: config, establecido en false por defecto) originado desde el navegador Tor y se agregó recientemente a Firefox. Desafortunadamente, no he encontrado suficient...
hecha 23.12.2017 - 23:46
3
respuestas

¿Decidir si el usuario ha abandonado el sitio sin cerrar sesión o simplemente ha dejado el sitio abierto para recibir notificaciones sin realizar ningún trabajo?

Estoy desarrollando mi sitio usando sesiones del lado del servidor usando redis como backend para guardar la sesión. Ahora el problema que me preocupa es si el usuario abandona el sitio web sin cerrar sesión. Me refiero a que el usuario simpl...
hecha 05.03.2012 - 12:57
2
respuestas

HTML Cookie security

Quiero ejecutar algo por todos. Estoy intentando actualizar y hacer una revisión importante en un sitio web y he notado algo cuando un usuario inicia sesión. Varias cookies se configuran como apodos y números de usuarios. El sitio web es una tie...
hecha 23.02.2017 - 04:17