国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 語言 > JavaScript > 正文

Cookies 和 Session的詳解及區別

2024-05-06 15:18:17
字體:
來源:轉載
供稿:網友

Cookies 和 Session的詳解及區別

1.cookie 是一種發送到客戶瀏覽器的文本串句柄,并保存在客戶機硬盤上,可以用來在某個WEB站點會話間持久的保持數據。

2.session其實指的就是訪問者從到達某個特定主頁到離開為止的那段時間。 Session其實是利用Cookie進行信息處理的,當用戶首先進行了請求后,服務端就在用戶瀏覽器上創建了一個Cookie,當這個Session結束時,其實就是意味著這個Cookie就過期了。

注:為這個用戶創建的Cookie的名稱是aspsessionid。這個Cookie的唯一目的就是為每一個用戶提供不同的身份認證。
session 從字面上講,就是會話。這個就類似于你和一個人交談,你怎么知道當前和你交談的是張三而不是李四呢?對方肯定有某種特征(長相等)表明他就是張三。session 也是類似的道理,服務器要知道當前發請求給自己的是誰。為了做這種區分,服務器就要給每個客戶端分配不同的“身份標識”,然后客戶端每次向服務器發請求的時候,都帶上這個“身份標識”,服務器就知道這個請求來自于誰了。至于客戶端怎么保存這個“身份標識”,可以有很多種方式,對于瀏覽器客戶端,大家都默認采用 cookie 的方式。

3.cookie和session的共同之處在于:cookie和session都是用來跟蹤瀏覽器用戶身份的會話方式。

4.cookie 和session的區別是:cookie數據保存在客戶端,session數據保存在服務器端。

簡單的說,當你登錄一個網站的時候:

· 如果web服務器端使用的是session,那么所有的數據都保存在服務器上,客戶端每次請求服務器的時候會發送當前會話的sessionid,服務器根據當前sessionid判斷相應的用戶數據標志,以確定用戶是否登錄或具有某種權限。由于數據是存儲在服務器上面,所以你不能偽造,但是如果你能夠獲取某個登錄用戶的sessionid,用特殊的瀏覽器偽造該用戶的請求也是能夠成功的。sessionid是服務器和客戶端鏈接時候隨機分配的,一般來說是不會有重復,但如果有大量的并發請求,也不是沒有重復的可能性. · 如果瀏覽器使用的是cookie,那么所有的數據都保存在瀏覽器端,比如你登錄以后,服務器設置了cookie用戶名,那么當你再次請求服務器的時候,瀏覽器會將用戶名一塊發送給服務器,這些變量有一定的特殊標記。服務器會解釋為cookie變量,所以只要不關閉瀏覽器,那么cookie變量一直是有效的,所以能夠保證長時間不掉線。如果你能夠截獲某個用戶的cookie變量,然后偽造一個數據包發送過去,那么服務器還是認為你是合法的。所以,使用cookie被攻擊的可能性比較大。如果設置了的有效時間,那么它會將cookie保存在客戶端的硬盤上,下次再訪問該網站的時候,瀏覽器先檢查有沒有 cookie,如果有的話,就讀取該cookie,然后發送給服務器。如果你在機器上面保存了某個論壇 cookie,有效期是一年,如果有人入侵你的機器,將你的cookie拷走,然后放在他的瀏覽器的目錄下面,那么他登錄該網站的時候就是用你的的身份登錄的。所以cookie是可以偽造的。當然,偽造的時候需要注意,直接copy cookie文件到cookie目錄,瀏覽器是不認的,他有一個index.dat文件,存儲了cookie文件的建立時間,以及是否有修改,所以你必須先要有該網站的 cookie文件,并且要從有效時間上騙過瀏覽器。            
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表

圖片精選

主站蜘蛛池模板: 乌鲁木齐县| 温州市| 达州市| 南郑县| 阳曲县| 伊宁市| 南木林县| 永城市| 台南市| 都江堰市| 科技| 昭觉县| 内江市| 康保县| 庐江县| 长沙县| 南澳县| 遵化市| 监利县| 灵川县| 四川省| 白河县| 元朗区| 喜德县| 三门峡市| 浮山县| 房产| 广饶县| 揭东县| 嘉定区| 中牟县| 云浮市| 绵阳市| 汝州市| 蒲城县| 深泽县| 察隅县| 仁寿县| 兖州市| 岑溪市| 济南市|