«

»

Cookie-RFCn 6265

Daniel Stenberg har skrivit en bra postning om den nya RFC, RFC 6265 – HTTP State Management Mechanism som dokumenterar Cookies.

Det är rätt märkligt att en mekanism på Internet som är så otroligt vanlig inte varit ordentligt specificerad. Min uppfattning är att denna brist på specifikation och dokumentation är ett skäl till att cookies varit en källa till sårbarheter och säkerhetsproblem. Förhoppningsvis leder den nya RFCn till att det går att städa upp implementationer. Och inte minst att RFCn blir ett avstamp för vidareutveckling.

1 ping

  1. IdentityMeme.org » Blog Archive » RFC6265 ‘HTTP State Management Mechanism’ (”cookies”) published säger:

    [...] Joachim Strömbergson – Cookie-RFCn 6265 (swedish) http://secworks.se/2011/04/cookie-rfcn-6265/ [...]

Kommentera

Din e-post adress kommer inte att offentliggöras.

Du kan använda följande HTML etiketter och attribut: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Switch to our mobile site