【问题标题】:how to secure cookies in play framework?如何在游戏框架中保护 cookie?
【发布时间】:2014-02-02 07:30:15
【问题描述】:

我的网站遇到 cookie 问题,我正在使用 Scala 和 Play Framework 2.2.0。 如果用户用另一个用户的 cookie 替换 cookie,它在那里工作我想停止,请给我任何解决方案。我已经在 application.conf 文件中更改和修改了所有安全性,但我在我的应用程序中没有任何效果。 如果这背后有任何类型的技巧或逻辑,请告诉我。

【问题讨论】:

  • the Play CSRF documentation 中的建议是正确的,可以防止简单的 cookie 替换尝试;确保按照指示将 CSRFFilter 添加到您的 Global 中,并且应该保护您免受这些类型的攻击。
  • 感谢您给我解决方案。请告诉我如何使用 cookie 实现它。它是保护 cookie 的唯一方法吗?谢谢你给我一个解决我问题的想法。

标签: scala cookies playframework session-cookies playframework-2.2


【解决方案1】:

如文档中所示,这只是一个配置更改https://www.playframework.com/documentation/2.8.x/SettingsSession

注意:反序列化可能会出现问题。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2011-11-09
    • 2019-04-14
    • 1970-01-01
    • 2013-06-10
    • 1970-01-01
    • 1970-01-01
    • 2018-05-22
    相关资源
    最近更新 更多