ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Изменить заголовок(и) set- cookie после получения отве та от backend'а


  • To: nginx-ru@xxxxxxxxx
  • Subject: Re: Изменить заголовок(и) set- cookie после получения отве та от backend'а
  • From: Dmitry Goryainov <dmitry.goryainov@xxxxxxxxx>
  • Date: Tue, 9 Mar 2010 15:07:49 +0300
  • Dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; h=domainkey-signature:mime-version:received:in-reply-to:references :date:message-id:subject:from:to:content-type :content-transfer-encoding; bh=a0gRxeKODry2G6y6qyiWfmHxhqa44kwFyXbD7lB4WKk=; b=otiQTSePVd6cXQ6pJNnHiK1DuNk5p1gI0agh3+sezBtyp1sxOOeh9rvW6Xjl3ZYUd+ NvNyQa4g12qYBUZLIpzZg570I/C30FBg00J9vkNyYtWWvPxhtHz18B00KjlFQLWydSsv DiksazuM8Om06pT5q06ZICyANREVD8K7cOIU4=
  • Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=mime-version:in-reply-to:references:date:message-id:subject:from:to :content-type:content-transfer-encoding; b=EbOBUcLAHc8AQ5Aenb/pmsudw1z8htjYdSfn9IknGWk//ufr3yJnkO5o4TE1thjYy0 gjFdTMd4+P0Mn4tIt76Ue3gjGRFcUUAWWhiSt50VtxH6NmaCtt9JohVI1l9IyA7yH5wR ckFL4sZKGbng+76E7pqJ/5mRgW/ZH3QortMtE=
  • In-reply-to: <201003082159.42682.vugluskr@xxxxxxxxxxxxxxx>
  • References: <201003082159.42682.vugluskr@xxxxxxxxxxxxxxx>

Путь в светлое будущее в том, что не надо выдавать сессионную куку
всем, кому попало. Иными словами - не надо стартовать сессию всегда
(автоматически и "по любому чиху"), если она вам не нужна.

Если сессия нужна всегда - тогда стартуйте ее всегда и НЕ боритесь с
сессионной кукой. Если сессия не нужна всегда - не стартуйте ее всегда
и, опять же НЕ боритесь с сессионной кукой.

В любом случае - не боритесь с сессионной кукой. Разберитесь когда
нужна, а когда не нужна сессия и НЕ стартуйте сессию, если она вам не
нужна.

2010/3/8 Богун Дмитрий <vugluskr@xxxxxxxxxxxxxxx>:
>
> проблема - сессионная кука, которую
> хорошо бы спрятать от лиц, которым она не предназначена.
>
> Эта кука не нужна до момента пока пользователь не авторизован, но как это
> обычно бывает выдается всякому кто пришел на странички проекта без куки.
...
> Подскажите пожалуйста путь в светлое будущее.
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://nginx.org/mailman/listinfo/nginx-ru


 




Copyright © Lexa Software, 1996-2009.