gpt4 book ai didi

cookies - ColdFusion 10 CFCookie 不遵守域属性

转载 作者:行者123 更新时间:2023-12-02 02:01:02 29 4
gpt4 key购买 nike

我有一个具有以下设置的 Application.cfc:

<cfset THIS.Name = "Test01" />
<cfset THIS.ApplicationTimeout = CreateTimeSpan(1,0,0,0) />
<cfset THIS.sessionTimeout = CreateTimeSpan(1,0,0,0) />
<cfset THIS.clientManagement = false />
<cfset THIS.SessionManagement = true />
<cfset THIS.SetClientCookies = false />
<cfset THIS.setDomainCookies = false />

我尝试发送以下 cookie:

<cfcookie name="CFID" value="#session.CFID#" domain=".test01.domain.net" path="/" expires="never">
<cfcookie name="CFTOKEN" value="#session.CFTOKEN#" domain=".test01.domain.net" path="/" expires="never">

但是,发送到浏览器的是:

Set-Cookie: CFID=6389; Domain=.domain.net; Expires=Fri, 12-Jun-2043 22:14:17 GMT; Path=/; HttpOnly:
Set-Cookie: CFTOKEN=783fa62afecfd571%2DB1069303%2D3048%2D3344%2DAA97ADAF73598FA6; Domain=.domain.net; Expires=Fri, 12-Jun-2043 22:14:17 GMT; Path=/; HttpOnly

无论我在域或路径中输入什么值,它总是发送相同的 header 。如果我尝试使用 cfheader,它什么也不会发送。我唯一能让它发送没有域值的 cookie header 的方法是将 SetClientCookies 设置为 true:

Set-Cookie: CFID=6391; Expires=Fri, 12-Jun-2043 22:21:38 GMT; Path=/; HttpOnly

但是,我无法再通过使用 StructDeleteCFCookie 属性现在过期(实际上它创建了第二组 cookie)来删除 cookie。

我的主要目标是简单地发送没有域的 CFID 和 CFTOKEN cookie(或者至少没有前导句点,例如 test01.domain.net)

最佳答案

感谢 Henry,我仔细查看了使用 <cfset this.SetClientCookies = true> 时 CF10 发送的 header ,再次了解了 cfheaders 的使用。 . CF10 省略了发送到浏览器的 header 中的域值,所以我复制了 CF10 发送的 header 并将其放在 cfheader 中:

<cfheader name="Set-Cookie"  value="CFID=#session.CFID#; Expires=#GetHttpTimeString(DateAdd("yyyy", 40, Now()))#; Path=/">
<cfheader name="Set-Cookie" value="CFToken=#session.CFToken#; Expires=#GetHttpTimeString(DateAdd("yyyy", 40, Now()))#; Path=/">

Lo' 并且看到浏览器收到了没有域值的 cookie。我还设法使用以下代码使这些 cookie 过期:

<cfheader name="Set-Cookie"  value="CFID=#session.CFID#; Expires=#GetHttpTimeString(Now()-1)#; Path=/">
<cfheader name="Set-Cookie" value="CFToken=#session.CFToken#; Expires=#GetHttpTimeString(Now()-1)#; Path=/">
<cfset StructClear(session)>
<cflocation url="/" addtoken="no">

似乎唯一的怪癖是,在 Chrome 中使用 url 变量测试该代码块时,Chrome 会在简单键入 ?ResetSen 时发送 HTTP 请求。在地址栏中,当我按回车键时导致第二个请求。这会导致奇怪的情况,例如跳过 CFID (7249 -> 7251) 或只发送两组 cookie(过期:无限期和过期:现在)。

没关系,真正的问题似乎是到期时间没有过去(同一秒内有两个请求),我将该部分更改为 #GetHttpTimeString(Now()-1)#这是过去的一天,而且似乎还有效。

最初是这样的:

<cfheader name="Set-Cookie"  value="CFID=#session.CFID#; Domain=test01.domain.net;Expires=Sat, 04-Jul-2043 13:24:38 GMT; Path=/">
<cfheader name="Set-Cookie" value="CFToken=#session.CFToken#; Expires=Sat, 04-Jul-2043 13:24:38 GMT; Path=/">

发送这个:

Set-Cookie: CFID=7191; Domain=test01.domain.net; Expires=Sat, 04-Jul-2043 13:24:38 GMT; Path=/
Set-Cookie: CFToken=33b984d7a56f6356-0B97F3CF-3048-3344-AABF2B698F4B8B02; Domain=test01.domain.net; Expires=Sat, 04-Jul-2043 13:24:38 GMT; Path=/

浏览器接收为 .test01.domain.net这是我想避免的。

关于cookies - ColdFusion 10 CFCookie 不遵守域属性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17202403/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com