170 похожих чатов

Как у тебя их могут украсть? Только если какой-то вредоносный

скрипт. Но тогда просто в настройки поставь httpOnly: true

7 ответов

10 просмотров

Да нет. Даже если поставить httpOnly:true, id куки всё равно можно скопировать ведь. А значит, если кто то узнает sessionid, то он может просто взять их и вставить, вместо своих. Например если на чужом компьютере залогинился.

если кто то имеет физический доступ к машине на который ты куда то логинишся - ничего не спасет

Вы имеете ввиду не привязывать куки ни к userAgent, ни к ip, ни к ещё чему либо? А пользоваться ими "как есть"?

как дополнительную меру безопасности привязать конечно можно

Именно. Чтобы при смене ip или useragent, нужно было заново залогиниться. Думал может еще что посоветуете?

Чтоб скопировать куки, нужен доступ к компьютеру, а с ним можно и user agent и ip подменить на нужный

Теоретически да. Хотя с ip, думаю это не так просто как с user agentю

Похожие вопросы

Обсуждают сегодня

Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
10
А чем вам питонисты не угодили?😂
.
79
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
52
А дальше что?.. Записать в файл, потом в Код?.. И потом разбирать как-то?..
Хаскель Моисеевич Гопник
14
доброго времени. db, dw и прочие исполняются при трансляции или при выполнении программы?
lutayyy
10
type TObj = object procedure Init; virtual; end; TObj1 = object(TObj) procedure Init; override; end; procedure TObj1.Init; begin inherited; end; procedur...
Alexander 👋
29
например asm AT&T ... label: .string "hi" ... # not error lea label(%rip), %rax # error ( not compile ) mov %rip, %rax # not error mov (%rip), %rax из форумов прочитал чт...
Simple Sorcerer
6
Почему никто не подсказал, что можно объявить свои типы данных, в которых меньше полей, чем в отданном джейсоне, и добавлять их по необходимости?
Strange Rabbit
10
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
86
Есть предложения, как подобное можно упростить?
Hemul GM
12
Карта сайта