2011-01-29 9 views
0

Zopeサーバーは、ページをリクエストするたびに同じCookieに対して異なる値を送信しています。なぜそれがこれをしているのかわかりません。それは意図的なものか、設定ミスのようなものですか?誰かがログインした後でのみこれをやり始めているようだ。リクエストごとに異なる値を持つSet-Cookieをサーバーに送信

私たちが使用している拡張可能なユーザーフォルダのアドオンがそれを実行しているようだ。

+0

Zopeがリクエストごとにクッキーを送信しているのを見たことがありません。何らかの理由で間違って書かれたサードパーティのソフトウェアを使って認証やトラバーサルに接続している場合を除きます。 –

答えて

1

これはexUserFolderが意図的に行っているようです。おそらく、より多くのセキュリティを追加しようとする目的のためです。

0

問題のあるソフトウェア送信クッキーを調べるために、私は、デバッガ呼び出しをZPublisher setCookie()メソッドに追加することをお勧めします。クッキーが送信されると、少なくともデバッグメッセージが表示されます。また必要に応じてpdb.set_trace()を呼び出してコールスタックを調べ、実際にsetCookie()を呼び出すコードを調べることができます。

関連する問題