zoukankan      html  css  js  c++  java
  • http中http-only和secure属性

    Cookie语法:

    Cookie通常是作为HTTP 应答头发送给客户端的,下面的例子展示了相应的语法(注意,HttpOnly属性对大小写不敏感): 

    Html代码  
    1. Set-Cookie: =[; =]  
    2. [; expires=][; domain=]  
    3. [; path=][; secure][; HttpOnly] 

    属性含义

    1 secure属性

    当设置为true时,表示创建的 Cookie 会被以安全的形式向服务器传输,也就是只能在 HTTPS 连接中被浏览器传递到服务器端进行会话验证,如果是 HTTP 连接则不会传递该信息,所以不会被窃取到Cookie 的具体内容。

    2 HttpOnly属性

    如果在Cookie中设置了"HttpOnly"属性,那么通过程序(JS脚本、Applet等)将无法读取到Cookie信息,这样能有效的防止XSS攻击。

    复制代码
    注意:有时候不指定HttpOnly参数为true,可能删除cookie语句无效。
    //@setcookie("_mcloudauth", "", time() - 3600);
    @setcookie('_mcloudauthcookie', '', time() - 3600, '/', NULL, NULL, true);
  • 相关阅读:
    Navicat使用技巧(附快捷键)
    Eclipse working set 快捷键
    行为模式--策略模式
    软件的可复用性和维护性
    外观模式
    建造者模式
    开闭原则
    迪米特法则
    工厂作业方法
    依赖倒置原则
  • 原文地址:https://www.cnblogs.com/liang-chen/p/11847377.html
Copyright © 2011-2022 走看看