最新公告
  • 欢迎您光临起源地模板网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入钻石VIP
  • 认识 Cookie

    正文概述 掘金(卖姑娘的小代码)   2021-03-26   575

    一、是什么

    Cookie 是服务器发送到用户浏览器并保存在本地的一小块数据,在浏览器下次向同一服务器再发起请求时,该段数据会被携带并发送到服务器。

    二、作用

    • 会话状态管理, 如用户登录状态、购物车、游戏分数或其它需要记录的信息

    • 个性化设置, 如用户自定义设置、主题等

    • 浏览器行为跟踪,如跟踪分析用户行为等

    三、创建 Cookie 的方式

    服务器响应头部加上Set-Cookie: name=value,浏览器请求时为 header 加上 Cookie: name=value

    四、分类

    根据周期划分类别:

    • 会话期 Cookie,仅在浏览器会话期间有效

    • 持久性 Cookie,取决于过期时间(Expires)或有效期(Max-Age)

    五、Cookie 有哪些安全问题,如何防范

    1、会话劫持

    • 用户进行身份验证时,重新生成并重新发送会话 Cookie

    • 设置 Secure 属性,Cookie 不携带敏感信息

    2、跨站脚本攻击(XSS),限制访问 Cookie,设置 HttpOnly, 防止通过 JavaScript 访问 cookie 值

    3、跨站请求伪造(CSRF)

    • 设置 SameSite 属性,不发送跨站请求

    • 携带敏感信息的 Cookie 设置短的生命周期

    4、深度防御措施:设置 Cookie 前缀

    六、相关规定

    • 向用户申明使用了第三方 Cookie

    • 允许用户选择不接收某些或所有 cookie。

    • 允许用户在不接收 Cookie 的情况下使用大部分服务

    参考文献:

    Using HTTP cookies


    起源地下载网 » 认识 Cookie

    常见问题FAQ

    免费下载或者VIP会员专享资源能否直接商用?
    本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
    提示下载完但解压或打开不了?
    最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。若排除这种情况,可在对应资源底部留言,或 联络我们.。
    找不到素材资源介绍文章里的示例图片?
    对于PPT,KEY,Mockups,APP,网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。
    模板不会安装或需要功能定制以及二次开发?
    请QQ联系我们

    发表评论

    还没有评论,快来抢沙发吧!

    如需帝国cms功能定制以及二次开发请联系我们

    联系作者

    请选择支付方式

    ×
    迅虎支付宝
    迅虎微信
    支付宝当面付
    余额支付
    ×
    微信扫码支付 0 元