通过url设置会话令牌的方法

时间:2011-03-18 10:29:57

标签: java asp.net ruby-on-rails perl coldfusion

我正在撰写一份安全文档,如果用PHP以外的其他语言的程序员可以在其语言的默认会话处理程序中通过URL传递(可能是默认的)会话,那将会很棒。

eg. PHPSESSION=token in PHP

哦,如果是,它还使用cookies吗?

2 个答案:

答案 0 :(得分:1)

ColdFusion默认情况下在Cookie中有CFID和CFTOKEN,但在URL中可能。

答案 1 :(得分:1)

Aurelien没错,但你最好使用内置的URLtoken会话变量:

someapp.login.cfm?urltoken=#session.urltoken#

或者更好的是,通用SessionID

someapp.login.cfm?SessionID=#session.SessionID#

请参阅:Adobe ColdFusion 9 References - Standard Session Variables