2010-02-26 180 views
2

我正在編寫一個插件來更改cookie的值以防止註銷。我打算收到這樣的信息,以便在每次加載頁面時,該cookie的值都會更改爲我的值。這是最好的方法嗎?它安全嗎?我主要需要知道其他開發人員會如何去做,以及我目前的想法有何陷阱。基本上,我所需要做的就是改變cookie的值,如果它存在的話。創建一個插件來覆蓋cookie

回答

0

這是一個巨大的「這取決於有問題的網站上」的答案...

普通的瀏覽器鏈接到服務器已知的會話ID會話ID的Cookie。

如果有問題的網站在'無活動時間x之後'有一個'自動註銷',它最有可能是在該超時後刪除它的會話ID的服務器,所以更改客戶端上的cookie將不起作用。

+0

所以我需要做的就是改變cookie的值,如果它存在。 – mattsven 2010-02-26 16:01:46

+0

更改爲? – CuriousPanda 2010-02-26 16:51:44

+0

無論我想要什麼值...?有關係嗎? – mattsven 2010-02-26 17:58:10

0

在Windows上,您可以使用Fiddler HTTP調試器來執行此操作。您可以設置規則來對HTTP請求和響應進行修改。