【问题标题】:Why are two authentication cookies being created? One for www and the other without the www为什么要创建两个身份验证 cookie?一个用于 www,另一个不带 www
【发布时间】:2009-01-28 19:18:51
【问题描述】:

我的 dotnetnuke 网站出现了这个问题,其中 .DOTNETNUKE cookie 被创建了两次,

一个用于 www.website.com,一个用于 website.com。

当用户使用 website.com 的 URL 登录并尝试访问 www.website.com 的页面时,会导致他们使用 www.website.com 的新 cookie 重新登录。这会产生两个 cookie,一个用于 www.website.com,另一个用于 website.com。

我该如何解决这个问题,有人知道从哪里开始吗?

谢谢! 约翰

【问题讨论】:

    标签: authentication cookies dotnetnuke


    【解决方案1】:

    这与点规则有关。浏览器所做的一项安全检查是确保 cookie 的域与它所在的域具有相同数量的句点。来自 www.example.com 的 cookie 将具有域“www.example.com”或“*.example.com”,而来自“example.com”的 cookie 将具有域“example.com”。所以浏览器的想法是“example.com 与 www.example.com 不/可能不一样,最好获取一个新的 cookie,以防万一。”

    设置您的服务器,以便将您的用户重定向到 www 或 no-www。确保您选择其中一个并坚持下去。拥有两个不仅会导致您当前的 cookie 问题,而且可能会损害您的页面在搜索引擎中的排名。

    查看这里了解更多信息:

    A question on SO relating

    Dot rule stuff

    【讨论】:

      【解决方案2】:

      为了避免 IIS 配置,我在这里找到了一个 url 重写工具 http://urlrewriting.net/149/en/home.html。它就像一个魅力!

      【讨论】:

        猜你喜欢
        • 2013-03-23
        • 2013-09-06
        • 2020-04-23
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多