2011-01-29 231 views
0

我每次请求页面时,Zope服务器都会为同一个cookie发送不同的值。我不知道为什么它会这样做。这听起来像是故意的还是我们有一个配置错误的问题?似乎只有在有人登录后才会开始执行此操作。服务器向每个请求发送不同值的Set-Cookie

看起来我们正在使用的可扩展用户文件夹插件负责执行此操作。

+0

我还没有看到Zope在每次请求时都会发送一个cookie,除非通过一些写入不好的第三方软件进入身份验证或遍历,无论出于何种原因。 – 2011-02-23 04:03:37

回答

1

看起来exUserFolder正在故意这样做。可能是为了试图增加更多的安全性。

0

为了找出违规的软件发送cookie,我建议在ZPublisher setCookie()方法中添加一个调试器调用。至少有一条调试消息会告诉你何时发送一个cookie。如果需要,您可以使用pdb.set_trace()调查调用堆栈来找出实际调用setCookie()的代码。