آشنایی با cookie و ساختار و استفاده

  • مدرس : علی بیگدلی
  • تاریخ انتشار: 1404/01/10
  • تعداد بازدید: 500

برای مشاهده محتوای دوره می بایست در دوره شرکت نمایید

بازگشت به صفحه دوره

ثبت دیدگاه


نکته: آدرس ایمیل شما منتشر نخواهد شد
0/600

دیدگاه کاربران (2)


avatar
hana feyz
23 , اردیبهشت , 1405 - 11:49 قبل از ظهر

خیلی این نکات مهمه و خیلی نکات خوبی گفته شد.
از دید امنیت به عنوان برنامه نویس نباید اطلاع حساس توی کوکی بذاریم حتا با پرچم های امنیتی.کوکی باید فقط یه سشن تصادفی و بی معنی و غیر قابل حدس زدن باشه.اطلاعات اصلی رو سمت سرور یا اگه لازمه تو کوکی باشه تو jwt رمزنگاری شده (توکن)میذاریم.
و باید مسیرش رو محدودش کنیم به همون جایی ک لازمه.
اگه domain رو بذاریم x.com اگه یکی از ساب دامین هاش آسیب پذیری داشته باشه هکر میتونه ازون کوکی رو بدزده.

نکته: آدرس ایمیل شما منتشر نخواهد شد
0/600
avatar
hana feyz
23 , اردیبهشت , 1405 - 11:23 قبل از ظهر

خیلی ها میپرسن از کجا مسیر امنیت و باگ بانتی رو شروع کنیم.قطعا اولین قدم همین HTTP هست.محتوا خیلی جامع و کافیه واقعا به عنوان جزوه.خیلی ممنونم ازتون.یه نکته هم که بد نیست بگم: دلیل کوکی ست کردن در وهله ی اول اینه که پروتکل HTTP اصطلاحا stateless هست.یعنی حافظه نداره بخودیه خود

نکته: آدرس ایمیل شما منتشر نخواهد شد
0/600