2011-01-29 127 views
0

我每次請求頁面時,Zope服務器都會爲同一個cookie發送不同的值。我不知道爲什麼它會這樣做。這聽起來像是故意的還是我們有一個配置錯誤的問題?似乎只有在有人登錄後纔會開始執行此操作。服務器向每個請求發送不同值的Set-Cookie

看起來我們正在使用的可擴展用戶文件夾插件負責執行此操作。

+0

我還沒有看到Zope在每次請求時都會發送一個cookie,除非通過一些寫入不好的第三方軟件進入身份驗證或遍歷,無論出於何種原因。 – 2011-02-23 04:03:37

回答

1

看起來exUserFolder正在故意這樣做。可能是爲了試圖增加更多的安全性。

0

爲了找出違規的軟件發送cookie,我建議在ZPublisher setCookie()方法中添加一個調試器調用。至少有一條調試消息會告訴你何時發送一個cookie。如果需要,您可以使用pdb.set_trace()調查調用堆棧來找出實際調用setCookie()的代碼。