Делает выходить из системы, уничтожают сессию на стороне сервера

Когда я вхожу на сайт, активная сессия создается на сервере, и мой браузер сохраняет свое "зарегистрированное" состояние путем отправки идентификатора той сессии к серверу по каждому запросу.

Проблемой с этим подходом являются люди, могут красть Ваши cookie (сниффингом cookie). Вопрос, делает выходить из системы, на самом деле уничтожают cookie на стороне сервера или нет?

Я предполагаю, что это зависит от сервера также язык серверной стороны. Так, например, окончание сессии на PHP на Apache на самом деле делает идентификатор сессии недопустимым?

0
задан 07.11.2010, 02:16

2 ответа

Нет никакого единственного ответа для каждого сервера, но да - это - намерение того, чтобы выходить из системы.

1
ответ дан 24.11.2019, 06:48

Это будет зависеть от серверного кода, но печально это был мой опыт, который редко будет разработчики делать "правильную вещь", если это, окажется, не будет самой легкой вещью.

1
ответ дан 24.11.2019, 06:48

Теги

Похожие вопросы