【发布时间】:2016-10-02 13:25:34
【问题描述】:
在某些情况下,当我的应用程序响应 404 Not Found 代码时,它还会返回带有会话标识符的 Set-Cookie 指令,但没有 Cache-Controle 或 Pragma 指令。这是否意味着会话标识符可以存储在浏览器缓存中,这是否会影响应用程序的安全性?我不确定是否所有使用 Set-Cookie 的响应都应该包含缓存指令。
【问题讨论】:
标签: security caching cookies http-headers cache-control