Thread HTTP/HTTPS-Cookie - Secure Flag fehlt
(7 answers)
Opened by rosti at 2019-02-21 12:43 2019-02-21T07:53:23 rosti Kannst du bitte beschreiben, wie du bei der Anmeldung vorgehst? Der secure Parameter ist gesetzt. Gehe ich auf HTTP, bin ich nicht mehr eingeloggt. Wenn das bei dir nicht der Fall ist, machst du irgendwas anders. Edit: Ach, ich lese gerade, dass du es andersherum meintest. Login über HTTP ist auch in HTTPS gültig. Also ich kann nur sagen, dass der secure-Parameter auf 1 oder 0 gesetzt wird, abhängig davon, wie die Seite aufgerufen wird. Wenn du dich über HTTP einlogst, würde ich aber sagen, ist da schon das Problem. Edit 2: Ich kann auch nichts darüber finden, dass das secure Flag andersherum genauso funktionieren soll. Es ist dafür da, Cookies mit gesetztem Flag nicht über HTTP zu übertragen. Ich lese jedoch nichts davon, dass Cookies ohne das Flag nicht über HTTPS übertragen werden sollen. Also bitte ich um Aufklärung deinerseits, was nun genau das Problem ist. Bin über Bug-Reports durchaus dankbar. Last edited: 2019-02-21 09:56:14 +0100 (CET) Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: Wie frage ich & perlintro brian's Leitfaden für jedes Perl-Problem |