Задать вопрос
@hckn

Как убрать s: из куки ID сессии express-session?

Для целей безопасности в express-session есть настройка name позволяющая изменить имя куки, дабы усложнить атакующему задачу по идентификации источника потенциальной уязвимости (в данном случае Express). Но какой смылс в этих манипуляцих, если этот express-session пихает в начало куки s: (видимо для упрощения последующего парсинга).

Есть ли возможность перезаписать это? Я пробовал генерить свои айдишники. Айдишники генерируются, но s: по прежнему вставляется в начало.
  • Вопрос задан
  • 24 просмотра
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы