美文网首页
浅谈浏览器中的cookie

浅谈浏览器中的cookie

作者: 饥人谷_御风 | 来源:发表于2017-12-13 13:26 被阅读0次

浅谈浏览器中的cookie

1. 概述

cookie是服务器保存在浏览器的一小部分文本信息,每个cookie都不能超过4kb。浏览器每次向服务器发出请求,就会自动附上这段信息。
cookie会保存以下几方面的信息。

Cookie的名字
Cookie的值
到期时间
所属域名(默认是当前域名)
生效的路径(默认是当前路径)

浏览器可以设置不接受cookie,也可以设置服务器发送cookie
window.navigator.cookieEnabeled属性返回一个布尔值,表示浏览器是否打开Cookie功能。
document.cookie属性当前网页的所有cookie,cookie返回的是分号分隔的所有cookie。
document.cookie属性也是可写的,可以通过它为网站添加cookie.
document.cookie = 'fontSize=14';
Cookie 的值必须写成key=value的形式。注意,等号两边不能有空格。
但是document.cookie一次只能写入一个cookie,而且写入的不是覆盖,而是添加。

2.Cookie的属性

服务器向浏览器发送cookie的时候,除了cookie本身的内容,还有一些可选内容,它们都必须以分号开头。

(1)value属性
value属性是必需的,它是一个键值对,用于指定Cookie的值
(2)expires属性
expires属性用于指定cookie过期的时间。如果不设置该属性,或者设为null,Cookie只在当前会话(session)有效,浏览器窗口一旦关闭,当前 Session 结束,该 Cookie 就会被删除。
(3)domain属性
domain属性指定cookie的域名信息。
(4)path属性用来指定路径。
(5)secure属性
secure属性用来指定Cookie只能在加密协议HTTPS下发送到服务器。
(6)max-age
max-age属性用来指定Cookie有效期,比如60 * 60 * 24 * 365(即一年31536e3秒)。
(7)HttpOnly
HttpOnly属性用于设置该Cookie不能被JavaScript读取。

3.Cookie的限制

长度限制:只能不超过4kb

4.同源政策

浏览器的同源政策规定,两个网址只要域名相同和端口相同,就可以共享 Cookie。

Http-Only Cookie

设置 Cookie 的时候,如果服务器加上了HttpOnly属性,则这个 Cookie 无法被 JavaScript 读取(即document.cookie不会返回这个Cookie的值),只用于向服务器发送,防止XSS攻击盗取Cookie.

相关文章

  • 浅谈浏览器中的cookie

    浅谈浏览器中的cookie 1. 概述 cookie是服务器保存在浏览器的一小部分文本信息,每个cookie都不能...

  • 转发浅谈cookie、localStorage、sessionS

    浅谈浏览器存储(cookie、localStorage、sessionStorage)[https://www.c...

  • flask学习笔记2-cookie和session

    1. cookie cookie的增删查改: 说明: 浏览器中的cookie是否真正被删是浏览器决定的,delet...

  • Django - Cookie&Session

    获取cookie: 设置cookie: 这中设置cookie,关闭浏览器就失效了。 实例: 或者: session...

  • Cookie与Session

    Cookie 注意:Cookie中不能存储中文,存储在客户端 会话级Cookie默认,浏览器关闭Cookie就销毁...

  • cookie验证浅谈

    cookie和session为浏览器中的会话机制。 1、如何查看cookie回话? 可通过打开Chrome浏览器的...

  • 「DOM 编程」数据存储

    Cookie属性作用域读取设置与修改Cookie 缺陷 Storage对象API 数据存储 Cookie 浏览器中...

  • 2019-01-14 php中cookie

    对应的在google浏览器中的cookie

  • Cookie和Session

    1.在360浏览器中查看Cookie文件 2.cookie如何实现交互

  • session和cookie

    session和cookie cookie cookie是客户端浏览器中实际存在的,客户每次的请求都会把cooki...

网友评论

      本文标题:浅谈浏览器中的cookie

      本文链接:https://www.haomeiwen.com/subject/alvaixtx.html