3
我爲我的rails應用程序使用插件authlogic(rails 2)。 數據如何通過authlogic保存在會話中?這足夠安全嗎?authlogic如何保存會話?
例如,如果我在其中保存了session[:group_id] = 1
,它會保存在客戶端PC上的cookie中?如果是的話,我如何改變會話設置,以便將它保存在服務器端而不是客戶端?
您是否有任何提示,我如何以安全的方式保存數據,這些提示可以在不使用cookie的情況下存活多個請求?
謝謝你的幫助時,也有對安全的公報指南。我幾個月前就做過了,而且沒有成功。但現在我清除了緩存和cookie,現在它可以工作。謝謝。 – wabbiti
這是錯的。 Authlogic使用它自己的cookie。 – maletor
據我可以看到https://github.com/binarylogic/authlogic/blob/master/lib/authlogic/session/session.rb,它使用'controller.session'這是由Rails處理。我懷疑他們會重塑整個會話存儲機制。 – RocketR