@hckn

Как убрать s: из куки ID сессии express-session?

Для целей безопасности в express-session есть настройка name позволяющая изменить имя куки, дабы усложнить атакующему задачу по идентификации источника потенциальной уязвимости (в данном случае Express). Но какой смылс в этих манипуляцих, если этот express-session пихает в начало куки s: (видимо для упрощения последующего парсинга).

Есть ли возможность перезаписать это? Я пробовал генерить свои айдишники. Айдишники генерируются, но s: по прежнему вставляется в начало.
  • Вопрос задан
  • 23 просмотра
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы