IETF pracuje nad nowymi ciasteczkami

securitystandard.pl 4 marca 2010 13:56, Paweł Krawczyk
Grupa robocza IETF pracująca nad stanowym HTTP (http-state) opublikowała kolejny szkic z serii draft-ietf-httpstate-cookie.
Dokument nie zawiera rewolucyjnych zmian. Zbiera i konsoliduje wcześniejsze standardy, w tym także techniki stosowane ale nie ustandardyzowane. Z punktu widzenia bezpieczeństwa interesujące jest pojawienie się w nim rozszerzenia httpOnly. Ponadto znacznie rozszerzone i usystematyzowane zostały sekcje opisujące formaty danych i związek cookies z polityką "same origin" w przeglądarkach.

Obszerna sekcja poświęcona została bezpieczeństwu zarządzania sesjami aplikacji webowych przy pomocy zmiennych przechowywanych w cookies (w tym także technikom takim jak ViewState).

Interesujące podsumowanie istniejących technik logowania do aplikacji webowych, przechowywania sesji i wylogowywania z nich można znaleźć także w dokumencie Weaning the Web off of Session Cookies.


Komentarze

Nikt nie dodał‚ jeszcze komentarza.

reklama

Popularne produkty

Nokaut

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin
Polityka prywatności - Serwis zgodny z ASME
Serwisy IDG - Reklama -
© Copyright 2011 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001