欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

cookie的secure屬性詳解

 更新時間:2015年04月08日 11:00:23   投稿:hebedich  
Set-Cookie 的 secure 屬性就是處理這方面的情況用的,它表示創(chuàng)建的 cookie 只能在 HTTPS 連接中被瀏覽器傳遞到服務(wù)器端進行會話驗證,如果是 HTTP 連接則不會傳遞該信息,所以絕對不會被竊聽到。

今天做項目的時候涉及到了cookie跨域傳遞的問題,也因此了解了cookie的一個屬性——secure。

顧名思義,這個屬性就是用來保證cookie的安全的。

當(dāng)secure屬性設(shè)置為true時,cookie只有在https協(xié)議下才能上傳到服務(wù)器,而在http協(xié)議下是沒法上傳的,所以也不會被竊聽。

簡單實踐一下,chrome瀏覽器打開https://www.baidu.comhttp://www.baidu.com,分別打開控制臺(下文稱https頁面中的控制臺為console1,http的成為console2)

1. 先在console1中輸入以下代碼

document.cookie = "name=EX;expires=60*24*7;secure=true";
接著,打開Resources,就可以看到cookie中已經(jīng)記錄了相應(yīng)的字段

2. 在console2中進行同樣的操作,這時去看看http協(xié)議下百度頁面的Resources,就會發(fā)現(xiàn),name字段并沒有上傳到服務(wù)器

3. 那如果我把secure設(shè)為false呢?

以本文百度這個為例,設(shè)為false的結(jié)果就是無論你在哪個協(xié)議下的百度頁面設(shè)cookie,那么兩邊的百度頁面的cookie中都可以看到該字段。

也就實現(xiàn)了cookie的跨協(xié)議傳遞,但同時就存在了一定幾率的被竊聽的風(fēng)險。

以上所述就是本文的全部內(nèi)容了,希望能夠給大家學(xué)習(xí)cookie有所幫助。

相關(guān)文章

  • 獲取IE瀏覽器Cookie信息的方法

    獲取IE瀏覽器Cookie信息的方法

    下面小編就為大家?guī)硪黄@取IE瀏覽器Cookie信息的方法。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-01-01
  • cookie的secure屬性詳解

    cookie的secure屬性詳解

    Set-Cookie 的 secure 屬性就是處理這方面的情況用的,它表示創(chuàng)建的 cookie 只能在 HTTPS 連接中被瀏覽器傳遞到服務(wù)器端進行會話驗證,如果是 HTTP 連接則不會傳遞該信息,所以絕對不會被竊聽到。
    2015-04-04
  • 深入分析Cookie的安全性問題

    深入分析Cookie的安全性問題

    本文主要是結(jié)合自己的經(jīng)驗,給大家分析了一下Cookie的安全性問題,以及Cookie截獲的手段,推薦給小伙伴們參考下。
    2015-03-03

最新評論