Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/8: Рейтинг темы: голосов - 8, средняя оценка - 5.00
1 / 1 / 0
Регистрация: 18.01.2017
Сообщений: 207

Как узнать срок действия куков. Как посмотреть область действия куков?

09.03.2023, 05:17. Показов 2116. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
PHP
1
setcookie("panel_cookie", $str_panel, time() + 3600 * 24 * 30, '/');
Если последним параметром передан слеш, то кука задаётся для всего домена, иначе только для текущего раздела.
Как узнать, кука, используемая в данном разделе, берётся из корня домена или из данного раздела?
Если в данном разделе есть кука, как использовать куку с этим же названием из корня?
как узнать, скоро ли срок действия куки закончится?
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
09.03.2023, 05:17
Ответы с готовыми решениями:

ESET NOD32 Antivirus как узнать срок действия лицензии?
..кароче я знаю он на 1 или 3 месяца.. но где сматреть до какова имено числа, он у меня будь работать.

Как получить срок действия пароля в LDAP?
Здравствуйте. Подскажите пожалуйста как можно получить дату окончания пароля пользователя изпользую код: private void...

Как вытащить данные из куков?
Привет всем! Произвожу авторизацию пользователя и заношу в куки UserId: string userData = user.ID.ToString(); ...

10
Эксперт PHP
 Аватар для liris
5121 / 1081 / 159
Регистрация: 16.01.2023
Сообщений: 2,665
09.03.2023, 09:20
Насколько я знаю, вы можете получить только значение записанной куки.
Но вся нужная вам информация есть у вас в момент записи этой куки. Никто не мешает сохранить её себе. Или же перезаписать куку в момент обращения к вам.
0
1310 / 1002 / 232
Регистрация: 01.10.2018
Сообщений: 3,897
09.03.2023, 09:42
Лучший ответ Сообщение было отмечено gogolik как решение

Решение

На сервере никак. Вам доступно только имя и значение. Если есть одноименная кука для раздела, то будет передана именно она. Зачем знать что-то еще?

На время вовсе полагаться не стоит. Кука может "жить" и меньше, и, что еще хуже, дольше заданного времени. Лимит времени сверху нужно обязательно ограничивать на сервере, если в куках передается какая-то критическая информация наподобие авторизационных данных.
0
Эксперт PHP
 Аватар для liris
5121 / 1081 / 159
Регистрация: 16.01.2023
Сообщений: 2,665
09.03.2023, 10:06
Цитата Сообщение от estic Посмотреть сообщение
если в куках передается какая-то критическая информация наподобие авторизационных данных
И не забываем, что куки можно легко подделать (то есть просто задать нужные значения на клиенте) и довольно легко перехватить (используя человеческий фактор), поэтому доверять им не стоит, храним в них лишь токены, простые настройки и не более того.
0
1310 / 1002 / 232
Регистрация: 01.10.2018
Сообщений: 3,897
09.03.2023, 10:17
Цитата Сообщение от liris Посмотреть сообщение
храним в них лишь токены
А какие еще бывают авторизационные данные? ID? Его не обязательно прятать.
0
Эксперт PHP
 Аватар для liris
5121 / 1081 / 159
Регистрация: 16.01.2023
Сообщений: 2,665
09.03.2023, 10:28
Цитата Сообщение от estic Посмотреть сообщение
А какие еще бывают авторизационные данные? ID? Его не обязательно прятать.
Ну например я встречал сайт, где автор был уверен в безопасности куков и хранил логин пользователя в куке. Типа какой логин записан, такой пользователь и авторизован.
0
1310 / 1002 / 232
Регистрация: 01.10.2018
Сообщений: 3,897
09.03.2023, 10:35
Цитата Сообщение от liris Посмотреть сообщение
Типа какой логин записан, такой пользователь и авторизован.
Логин и все? Понятно
0
Эксперт PHP
 Аватар для liris
5121 / 1081 / 159
Регистрация: 16.01.2023
Сообщений: 2,665
09.03.2023, 10:41
Цитата Сообщение от estic Посмотреть сообщение
Логин и все? Понятно
Ну не всё, там вообще вся сущность юзера лежала. Типа чтобы в базу не бегать. Оптимизация-с.
0
1310 / 1002 / 232
Регистрация: 01.10.2018
Сообщений: 3,897
09.03.2023, 10:58
Цитата Сообщение от liris Посмотреть сообщение
Ну не всё, там вообще вся сущность юзера лежала.
Я про авторизационные данные. Или ему вовсе не нужна была авторизация в смысле доступа к защищенным ресурсам пользователя? (Персональные данные, судя по всему, он такими ресурсами не считал.)
0
Эксперт PHP
 Аватар для liris
5121 / 1081 / 159
Регистрация: 16.01.2023
Сообщений: 2,665
09.03.2023, 12:17
Цитата Сообщение от estic Посмотреть сообщение
Или ему вовсе не нужна была авторизация в смысле доступа к защищенным ресурсам пользователя?
Авторизация - форма логин/пароль. Если успешная, то записывается кука с данными юзера.
На сайте для проверки доступа получаем куку username, если она есть - значит пользователь авторизован и нужные для работы сайта считываем из куки (не трогая БД). Если нету куки - значит пользователь не авторизован.

Персональных данных там особых не было, но сам подход... Автор считал, что он придумал гениальный план, как не ходить в БД и все очень быстро работает.

Я ему показал, что могу подставить его юзернейм в свою куку и получить админские права - для него эта новость оказалась тяжелой.
0
Заблокирован
09.03.2023, 12:20
Цитата Сообщение от 4234 Посмотреть сообщение
как узнать, скоро ли срок действия куки закончится?
Может я вас не поняла. Кука ведь сохраняется в браузере. Это очень легко посмотреть. Зачем вам смотреть у себя на сайте, если можно на сайте установить куку и потом посмотреть в браузере? Там и путь и время действия куки. Если слэш - значит на всем сайта.
Миниатюры
Как узнать срок действия куков. Как посмотреть область действия куков?  
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
09.03.2023, 12:20
Помогаю со студенческими работами здесь

Как Продлить срок действия учетной записи Администратора Domino
делаю как написано в справке, ставлю новую дату, все проходит ОК, но при входе в лотус снова появляется собщение о том что срок дейстия...

Как применять данные из куков на странице до загрузки страницы или как можно раньше?
Всем привет! Есть примерно следующий код: В хедере подключается библиотека jquery, далее в заголовке скрипт: ...

Как посмотреть действия хакера на nginx/apache?
Айпишник засвечен в ispmanager. Как по его айпи посмотреть, что он делал на сервере и вообще как получил рута? Рут ведь можно получить не...

Как отключить срок действия учетной записи Windows 7 home premium
Подскажите, пожалуйста, как отключить срок действия пароля учетной записи в Windows 7 home premium. Инструмента локальные пользователи и...

Срок действия чернил в картридже истек (Как отключить данное оповещение?)
Принтер hp Photosmart D7163 Использую СНПЧ (Где-то месяц) В первые дни было все хорошо).. Сейчас стало вылазить оповещение о том что...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
Символические и жёсткие ссылки в Linux.
algri14 15.03.2026
Существует два типа ссылок — символические и жёсткие. Ссылка в Linux — это дополнительная запись в каталоге, которая может указывать либо на inode «файла-ИСТОЧНИКА», тогда это будет «жёсткая. . .
[Owen Logic] Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора
ФедосеевПавел 14.03.2026
Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора ВВЕДЕНИЕ Выполняя задание на управление насосной группой заполнения резервуара,. . .
делаю науч статью по влиянию грибов на сукцессию
anaschu 13.03.2026
прикрепляю статью
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru