国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > JavaScript > 正文

cookie的secure屬性詳解

2019-11-20 12:44:24
字體:
供稿:網(wǎng)友

今天做項目的時候涉及到了cookie跨域傳遞的問題,也因此了解了cookie的一個屬性――secure。

顧名思義,這個屬性就是用來保證cookie的安全的。

當(dāng)secure屬性設(shè)置為true時,cookie只有在https協(xié)議下才能上傳到服務(wù)器,而在http協(xié)議下是沒法上傳的,所以也不會被竊聽。

簡單實踐一下,chrome瀏覽器打開https://www.baidu.comhttp://www.baidu.com,分別打開控制臺(下文稱https頁面中的控制臺為console1,http的成為console2)

1. 先在console1中輸入以下代碼

document.cookie = "name=EX;expires=60*24*7;secure=true";
接著,打開Resources,就可以看到cookie中已經(jīng)記錄了相應(yīng)的字段

2. 在console2中進(jìn)行同樣的操作,這時去看看http協(xié)議下百度頁面的Resources,就會發(fā)現(xiàn),name字段并沒有上傳到服務(wù)器

3. 那如果我把secure設(shè)為false呢?

以本文百度這個為例,設(shè)為false的結(jié)果就是無論你在哪個協(xié)議下的百度頁面設(shè)cookie,那么兩邊的百度頁面的cookie中都可以看到該字段。

也就實現(xiàn)了cookie的跨協(xié)議傳遞,但同時就存在了一定幾率的被竊聽的風(fēng)險。

以上所述就是本文的全部內(nèi)容了,希望能夠給大家學(xué)習(xí)cookie有所幫助。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 安阳县| 威海市| 延庆县| 云林县| 江山市| 黑山县| 澜沧| 东山县| 和顺县| 白沙| 寿宁县| 潞西市| 大田县| 雷山县| 泾源县| 泰来县| 芮城县| 鄯善县| 宜君县| 铜梁县| 成武县| 吴桥县| 东城区| 崇明县| 新营市| 东辽县| 万源市| 霸州市| 湘西| 汶上县| 平原县| 吉首市| 聂拉木县| 北宁市| 康乐县| 天门市| 长白| 昌黎县| 青田县| 武义县| 石狮市|