当前位置: 首页 > news >正文

软件网站下载免费公众号免费推广平台

软件网站下载免费,公众号免费推广平台,西安哪些做网站的公司好,龙岗免费的网站制作文章目录 1、cookie重要字段2、子域cookie机制3、路径cookie机制4、HttpOnly Cookie机制5、Secure Cookie机制6、本地cookie与内存cookie7、本地存储方式 一般来说,同域内浏览器中发出的任何一个请求都会带上cookie,无论请求什么资源,请求时&…

文章目录

  • 1、cookie重要字段
  • 2、子域cookie机制
  • 3、路径cookie机制
  • 4、HttpOnly Cookie机制
  • 5、Secure Cookie机制
  • 6、本地cookie与内存cookie
  • 7、本地存储方式

  一般来说,同域内浏览器中发出的任何一个请求都会带上cookie,无论请求什么资源,请求时,cookie出现再请求头的cookie字段中。服务端响应头的set-cookie字段可以添加、修改和删除cookie,客户端通过javascript也可以添加、修改和删除cookie。另外,cookie是无法跨浏览器存在的
  利用cookie机制,我们可以存储用户的会话信息,比如,用户登录认证后的session,之后同域内发出的请求都会带上认证后的会话信息。

1、cookie重要字段

  • setcookie()函数用于设置cookie;
  • [name][value][expires][path][domain][secure][httponly]

    含义依次是:名称、值、过期时间、所属相对路径、域名、是否有secure标志、是否有httponly标志。
    在这里插入图片描述

2、子域cookie机制

  Domain字段,设置cookie时,如果不指定则默认本域。例如x.xxx.com域通过javascript设置一个cookie:Document.cookie="test=1",此时,domian值默认是x.xxx.com,如果通过javascript设置一个父域:Document.cookie="test=1"; domain="xxx.com"。此时,domain域变成xxx.com,这样的好处就是可以再不同的子域共享cookie,坏处就是攻击者通过控制其他子域也可以读到这个cookie。

注意:此机制不允许设置cookie的domain为下一级子域或其他外域。

3、路径cookie机制

  path字段,设置cookie时,如不指定path的值,则默认时当前页面路径。例如www.xxx.com/admin/index.php页面通过javascript设置一个cookiedocument.cookie="test=1",此时path的值默认为/admin/
  通过设置path字段,javascript可以设置任意cookie到任意路径下,但是只有这个目标路径(/admin/路径)下的页面javascript才能读取到该cookie。但是,通过设置path不能防止重要的cookie被窃取。比如/test/路径想读取/admin/路径的cookie,可以通过跨iframe进行DOM操作实现。

4、HttpOnly Cookie机制

什么是HttpOnly?

  • HttpOnly是cookie的一种属性;
  • 用于告诉浏览器不要想=向客户端脚本暴露cookie;
  • 指仅在HTTP层面传输Cookie,当设置HttpOnly属性后,客户端脚本就无法读取该cookie,能有效防御XSS攻击获取cookie。

5、Secure Cookie机制

  secure Cookie机制指的是设置了Secure标志的cookie仅在HTTPS层面上安全传输,如果请求是HTTP就不会带上这个cookie,这样能降低重要的cookie被中间人解惑的风险。但是secure cookie对于客户端脚本来说是可读写的,也就意味着,它能够被盗取和篡改。可通过如下JS代码对已知的secure cookie进行篡改:
在这里插入图片描述

6、本地cookie与内存cookie

  两者的区别在于过期时间。如果没设置过期时间,就是内存cookie,这样的cookie会随着浏览器的关闭而从内存中消失;如果设置了过期时间,那么就是本地cookie,这样的cookie就会以文本的形式保存在操作系统本地,待过期时间到了会自动消失。

7、本地存储方式

  浏览器本地存储是一种在浏览器中长久保存数据的方法,称为本地数据持久化,当我们刷新页面或者同域名内页面跳转仍然可以保留数据。浏览器本地存储,对服务器来说,减少存储压力;对用户来说,响应速度变快,提升用户体验。浏览器本地存储方式:
在这里插入图片描述

http://www.dinnco.com/news/47289.html

相关文章:

  • 商户如何做h5商城网站是什么站长推荐
  • 设计做网站推广平台开户代理
  • 有域名了 怎么做网站百度推广关键词多少合适
  • 长沙专业建网站公司新闻热点最新事件
  • 企业网站建设该入啥会计科目今日新闻内容
  • 长春手机建站模板厦门人才网官网招聘
  • wordpress多站点开启seo外包软件
  • 网站做支付宝花呗分期独立站怎么搭建
  • 江苏企业建网站排名优化同城广告发布平台
  • 红页网站如何做软文推广媒体
  • yangdesign工业设计公司seo教程培训班
  • 网站建设首期款网站seo收录工具
  • 怎么做网站的seo排名知乎上海城市分站seo
  • 外贸个人网站免费网站的平台
  • 石家庄做网站的公司seo网上课程
  • 专业英文网站制作新网站怎么做推广
  • 潍坊网站建设哪里好上海抖音推广
  • 自己用钢管做里闪弹枪视频和照网站网络广告的类型有哪些
  • 淘宝客优惠券的网站是怎么做的百度搜索广告价格
  • 桌面上链接网站怎么做网络营销专业主要学什么
  • 做理财的网站有哪些免费网站模板
  • 交友网站wordpress网络公司排名
  • 百度搜索引擎收录入口昆明网站seo服务
  • 清溪东莞网站建设源码时代培训机构官网
  • 大连哪有做网站的怎样留别人电话在广告上
  • 博彩导航网站可以做吗网站交换链接友情链接的作用
  • 佛山 网站建设培训班东莞做网站公司电话
  • wordpress如何修改代码什么是优化
  • 快速小程序开发云南网站建设快速优化
  • 网站构架怎么做中小企业网站制作