ウェブサイトにログインした場合、max-age/expires values
というヘッダーが表示され、これらのCookieの有効期限が切れる時期がわかります。今私が知りたいのは、これらのクッキーはclient side
に期限が切れていますか?ブラウザはサーバをブロック/削除するため、またはをserver side
に置きます。私は誰かがfiddler/charlesProxy
のようなものを使ってクッキーの年齢を伸ばすことが可能かどうかを尋ねています。クッキーは、サーバー側またはクライアント/ブラウザー側で期限切れになりますか?
1
A
答えて
2
クライアント側のCookieには、有効期限のある日付と時刻の値が関連付けられています。指定された日付の後に&の時間が経過すると、ブラウザはそのクッキーを尊重せず、それ以降のHTTPリクエストでそのクッキーをスキップします。私はそれが可能であれば、誰かがシオマネキのようなものを使用したクッキーの年齢を延長するために見に求めている
/
charlesProxy。 HTTPリクエストを改ざんすると、Cookieがサーバーに届きます。 (これを達成するには、fiddler/charlesProxyを使用します)
b。また、ブラウザのキャッシュで有効期限を改ざんすると、ブラウザは再び有効期限を迎えることになります。 (ブラウザのクッキーエディタ(例:Advanced Cookie Manager)を使用してこれを達成することができます)
結論:時間の影響を受けやすいタスクについては、Cookieの値を信頼できません。 たとえば、セッションIDには、タイムスタンプが暗号化された形式でしか関連付けられていないため、人はそれを改ざんできません。
関連する問題
- 1. プレーヤー側のサーバー側またはクライアント側?
- 2. ASP.net C#コードビヘイビアは、サーバー側またはクライアント側と見なされますか?
- 3. CSSはサーバー側にありますか?
- 4. クライアント側のJavaScriptまたはサーバー側
- 5. Ruby:クライアント側またはサーバー側?
- 6. Androidサーバー側またはクライアント側ページネーション
- 7. クライアント側またはサーバー側のパスポートですか?
- 8. ウェブサイト、クライアント側またはサーバー側をかすめる方法は?
- 9. asp.net検証クライアント側クライアント側またはサーバー側またはその両方
- 10. マークダウンパーサーをクライアント側またはサーバー側にする必要があります
- 11. このクッキーは今日から14日後に有効期限が切れます(ユーザーが生成するたびに期限切れになります)
- 12. サーバー側のスクリプトなしでブラウザのキャッシュを期限切れにする方法は?
- 13. Androidのアプリサブスクリプション期限通知の戦略を決定する - (クライアント側またはサーバー側)
- 14. フィードトークンをクライアント側またはサーバー側のみで作成できますか?
- 15. クッキーのタイムゾーンはクライアントの側にありますか?
- 16. javaソケットがサーバー側から切断されました
- 17. サーバー側またはクライアント側でJquery関数を使用していますか?
- 18. Next.js + Reduxサーバー側レンダリング:データはありますが、サーバー側ではレンダリングされません。
- 19. Regex:PHP(サーバー側)またはJavaScript(クライアント側)でチェック
- 20. ブラウザ(ローカル)またはサーバー側でreactjs?
- 21. つぶやきを取得するサーバー側またはクライアント側?
- 22. "エラー:メッセージファイルが大きすぎます"発信側または受信側の制限はありますか?
- 23. 私のJavascriptのクッキーは30日間ではなくセッションで期限切れになります
- 24. は、サーバー側レンダリングイベントリスナーは、クライアント側で
- 25. クッキーの期限切れLoginViewから
- 26. Facebookのapiレート制限 - サーバー側またはクライアント側の方が良いですか?
- 27. データのクライアント側またはサーバー側のカウントが高速ですか?
- 28. SQL Server:接続プール:on .net側またはサーバー側
- 29. 写真のサイズ変更。クライアント側またはサーバー側?
- 30. ノード:クライアント側の角度サービスまたはサーバー側オブジェクト?