|
|
1
3
设置
烧瓶生产的饼干是加密的 签署 没有改变 ,因为无法访问服务器机密的第三方无法为cookie创建有效的签名。 需要 若要加密会话cookie,请a)使用HTTPS(对来自外部的数据进行加密)和b)保护web应用免受XSS攻击。没有XSS攻击向量,攻击者根本无法访问您的cookie内容。
Flask没有“加密cookie”设置,因为当您可以通过其他方式保护cookie时,它被认为是不必要的。您不应将信息存储在会话cookie中,该cookie应受到保护,以免最终用户访问浏览器存储;请将此类数据保存在服务器上,并仅在会话中存储唯一标识符,以便以后检索该机密数据。
如果由于某种原因,您无法将此类机密保留在会话cookie之外,并且不愿意接受最终用户可以读取此数据,则您必须自己对cookie进行加密,或者为Flask使用其他会话提供程序,例如
至于属性错误:只有少数配置设置可以作为
|