教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

cookie是什么意思(阻止所有cookie是啥意思)

  前言
  网络早期最大的问题之一是如何管理状态。简而言之,服务器无法知道两个请求是否来自同一个浏览器。当时最简单的方法是在请求时,在页面中插入一些参数,并在下一个请求中传回参数。这需要使用包含参数的隐藏的表单,或者作为URL参数的一部分传递。这两个解决方案都手动操作,容易出错。
  网景公司当时一名员工Lou Montulli,在1994年将"cookies"的概念应用于网络通信,用来解决用户网上购物的购物车历史记录,目前所有浏览器都支持cookies。cookie是什么
  cookie翻译过来是"饼干,甜品"的意思,cookie在网络应用中到处存在,当我们浏览之前访问过的网站,网页中可能会显示:你好,王三少,这就会让我们感觉很亲切,像吃了一块很甜的饼干一样。
  由于http是无状态的协议,一旦客户端和服务器的数据交换完毕,就会断开连接,再次请求,会重新连接,这就说明服务器单从网络连接上是没有办法知道用户身份的。怎么办呢?那就给每次新的用户请求时,给它颁发一个身份证(独一无二)吧,下次访问,必须带上身份证,这样服务器就会知道是谁来访问了,针对不同用户,做出不同的响应。,这就是Cookie的原理。
  其实cookie是一个很小的文本文件,是浏览器储存在用户的机器上的。Cookie是纯文本,没有可执行代码。储存一些服务器需要的信息,每次请求站点,会发送相应的cookie,这些cookie可以用来辨别用户身份信息等作用。
  如图所示,用户首次访问服务器,服务器会返回一个独一无二的识别码;id=23451,这样服务器可以用这个码跟踪记录用户的信息,(购物历史,地址信息等)。
  cookie可以包含任意的信息,不仅仅是id,客户端会记录服务器返回来的Set-Cookie首部中的cookie内容。并将cookie存储在浏览器的cookie数据库中,当用户访问同一站点时,浏览器就会挑选当时该站点颁发的id=XXX的身份证(cookie),并在Cookie请求首部发送过去。cookie的类型
  可以按照过期时间分为两类:会话cookie和持久cookie。会话cookie是一种临时cookie,用户退出浏览器,会话Cookie就会被删除了,持久cookie则会储存在硬盘里,保留时间更长,关闭浏览器,重启电脑,它依然存在,通常是持久性的cookie会维护某一个用户周期性访问服务器的配置文件或者登录信息。
  持久cookie 设置一个特定的过期时间(Expires)或者有效期(Max-Age)
  Set-Cookie: id=a3fWa; Expires=Wed, 21 Oct 2019 07:28:00 GMT;cookie的属性
  cookie的域
  产生Cookie的服务器可以向set-Cookie响应首部添加一个Domain属性来控制哪些站点可以看到那个cookie,例如下面:
  Set-Cookie: name="wang"; domain="m.zhuanzhuan.58.com"
  如果用户访问的是m.zhuanzhuan.58.com那就会发送cookie: name="wang", 如果用户访问www.aaa.com(非zhuanzhuan.58.com)就不会发送这个Cookie。
  cookie的路径 Path
  Path属性可以为服务器特定文档指定Cookie,这个属性设置的url且带有这个前缀的url路径都是有效的。
  例如:m.zhuanzhuan.58.com 和 m.zhaunzhuan.58.com/user/这两个url。 m.zhuanzhuan.58.com 设置cookie
  Set-cookie: id="123432";domain="m.zhuanzhuan.58.com";
  m.zhaunzhuan.58.com/user/ 设置cookie:
  Set-cookie:user="wang", domain="m.zhuanzhuan.58.com"; path=/user/
  但是访问其他路径m.zhuanzhuan.58.com/other/就会获得
  cookie: id="123432"
  如果访问m.zhuanzhuan.58.com/user/就会获得cookie: id="123432"
  cookie: user="wang"
  secure
  设置了属性secure,cookie只有在https协议加密情况下才会发送给服务端。但是这并不是最安全的,由于其固有的不安全性,敏感信息也是不应该通过cookie传输的.
  Set-Cookie: id=a3fWa; Expires=Wed, 21 Oct 2015 07:28:00 GMT; Secure;
  chrome 52和firefox 52 开始不安全的(HTTP)是无法使用secure的:操作Cookie
  通过docuemnt.cookie可以设置和获取Cookie的值document.cookie = "user=wang";
  console.log(document.cookie);
  禁止javascript操作cookie(为避免跨域脚本(xss)攻击,通过javascript的document.cookie无法访问带有HttpOnly标记的cookie。)
  Set-Cookie: id=a3fWa; Expires=Wed, 21 Oct 2017 07:28:00 GMT; Secure; HttpOnly第三方cookie
  通常cookie的域和浏览器地址的域匹配,这被称为第一方cookie。那么第三方cookie就是cookie的域和地址栏中的域不匹配,这种cookie通常被用在第三方广告网站。为了跟踪用户的浏览记录,并且根据收集的用户的浏览习惯,给用户推送相关的广告。
  如上图(a):用户访问服务器1的一个页面index.html,这个页面和第三方广告网站合作,这个页面还有一张www.advertisement.com域名下的一张广告图ad1.jpg,当请求这张ad1.jpg图片的时候,www.advertisement.com这个服务器会给用户设置cookie
  Set-Cookie: user="wang";like="a"; domain="advertisement.com"
  记录用户的浏览记录,分配一个user来表示用户的身份。
  图(b):用户访问服务器2的一个index.html页面,这个页面也和同一家广告商合作,这个页面也包含一张www.advertisement.com域名下的一张广告图ad2.jpg,当请求这张ad2.jpg图片的时候,浏览器就会向www.advertisement.com发送cookie
  Cookie: user="wang"; like="a";
  www.advertisement.com收到浏览器发送的cookie识别了用户的身份,同时又把这个页面用户的浏览数据设置cookie
  Set-Cookie: buy="b"; domain="advertisement.com"
  图(c):很巧,用户访问服务器3的一个index.html页面,这个页面也和那一家广告商合作,这个页面也包含一张www.advertisement.com域名下的一张广告图ad3.jpg,当请求这张ad3.jpg图片的时候,浏览器就会向www.advertisement.com发送cookie
  Cookie: user="wang"; like="a"; buy="b"
  这样广告公司就可以根据用户的浏览习惯,给用户推送合适的广告。
  安全
  多数网站使用cookie作为用户会话的唯一标识,因为其他的方法具有限制和漏洞。如果一个网站使用cookies作为会话标识符,攻击者可以通过窃取一套用户的cookies来冒充用户的请求。从服务器的角度,它是没法分辨用户和攻击者的,因为用户和攻击者拥有相同的身份验证。 下面介绍几种cookie盗用和会话劫持的例子:
  网络窃听
  网络上的流量可以被网络上任何计算机拦截,特别是未加密的开放式WIFI。这种流量包含在普通的未加密的HTTP清求上发送Cookie。在未加密的情况下,攻击者可以读取网络上的其他用户的信息,包含HTTP Cookie的全部内容,以便进行中间的攻击。比如:拦截cookie来冒充用户身份执行恶意任务(银行转账等)。
  解决办法:服务器可以设置secure属性的cookie,这样就只能通过https的方式来发送cookies了。
  DNS缓存中毒
  如果攻击者可以使DNS缓存中毒,那么攻击者就可以访问用户的Cookie了,例如:攻击者使用DNS中毒来创建一个虚拟的NDS服务h123456.www.demo.com指向攻击者服务器的ip地址。然后攻击者可以从服务器 h123456.www.demo.com/img_01.png 发布图片。用户访问这个图片,由于 www.demo.com和h123456.www.demo.com是同一个子域,所以浏览器会把用户的与www.demo.com相关的cookie都会发送到h123456.www.demo.com这个服务器上,这样攻击者就会拿到用户的cookie搞事情。
  一般情况下是不会发生这种情况,通常是网络供应商错误。
  跨站点脚本XSS
  使用跨站点脚本技术可以窃取cookie。当网站允许使用javascript操作cookie的时候,就会发生攻击者发布恶意代码攻击用户的会话,同时可以拿到用户的cookie信息。
  例子:

江门怎么样(江门定居怎么样)江门位于广东省中南部,别称五邑,有中国第一侨乡之称。五邑并没有特别的含义,只是因为所辖的新会台山开平恩平鹤山五个区县市人文风俗基本一致,在海外有大量五邑籍的华侨并团结一致,素称五邑体彩在哪里(体彩七位数开奖结果)来源江苏体彩网5月4日开奖的江苏体彩7位数第18067期,位于镇江市润州区美的城的11052网点一举中出10注特等奖,总奖金高达5000万元。18067期7位数开出中奖号码7828正大综艺墙来了(正大综艺墙来啦)正大综艺墙来了(正大综艺墙来啦)游戏名称Quest游戏墙来了(OhShape)推荐指数5星游戏类型音乐节奏发布时间2020年2月21日优点VR让我们把很多以前的想象变成了现实缺点可学籍怎么查询(全国中小学生学籍查询平台官网)IT之家7月1日消息今天上午学信网官方微博发布了最新针对网上有人称学信网近期修改学历查询方式的声明。声明称,2019年5月,为进一步加强数据安全和个人隐私保护,防止有人仅通过姓名和赤峰学院怎么样(赤峰学院成人教育官网)3月5日,记者在赤峰学院了解到,2020年度普通高等学校本科专业备案和审批结果已公布,赤峰学院申报的金融工程应用语言学两个本科专业成功获批。预计9月份开始招生。(网络图片)据了解,中山市哪个省(中山市为什么叫中山)回顾历史,我们会在孙中山先生生前签署的文件中发现一个比较有趣的现象。那就是,他从未自称孙中山。通常署名为孙文孙文逸仙孙逸仙,家书之中则是自称德明,为什么会出现这种情况那?孙中山诞辰福建漳州龙海一厂房被吹倒八月已经进入了台风的爆发期,现在2020年的第6号台风已经登陆,虽然很好的缓解了福建的高温状态,但由于风力太强,此次台风将福建漳州龙海的一座厂房给吹倒了,幸好目前还未接受人员伤亡的邵东在哪里(湖南人眼中的邵东人)邵阳人做生意不仅仅局限于国内,在国外也打下了一片天地,老挝泰国印尼等国都遍布了邵商的足迹。邵阳人之所以做生意能走遍天下,我想主要是因为1。邵商历史悠久,始于唐宋,成于明清,兴于改革湖南在哪里(湖南这里)湖南省,省会长沙市,位于我国的中部地区长江的中游,因大部分区域是在洞庭湖的南边得名湖南,因省内最大河流湘江流贯全境而简称湘。湖南省的东边是江西省,西边是重庆市和贵州省,南边是广东省郴州市在哪里(郴州在湖南的地位)说起湖南的旅游城市,很多朋友首先想到的就是张家界湘西长沙岳阳等知名度比较高的城市其实湘赣粤三省的交界处,有一座湖南非常低调的旅游城市,其历史底蕴深厚旅游资源丰富风景更是数不胜数是一冲绳旅游(冲绳十大景点)冲绳旅游(冲绳十大景点)一边是蔚蓝大海,一边是日式田园小清新,喜欢日本喜欢海,冲绳适合你离岛竹富岛,赤瓦屋顶盛产星砂,悠闲地乘坐水牛车穿梭民居。冲绳的泡盛酒喝喝喝海鲜市场任意搭配吃
日产奇骏简配风能撑到几时?WEYVV6已携大招前来迎战据统计,在过去几年中,全球至少有300多名儿童被单独留在车内而导致意外发生,仅美国平均每年就有30几例。确实,封闭的车厢在夏天的温度可达到60,远远超过了人类的承受极限,更何况是本奇骏车怎么样(全新一代奇骏怎么样)太平洋汽车网评测频道一台主力热销车型卖了7年才换代,要么没有后续车型接班,要么想吃透老款车型红利,蓄力憋大招,日产奇骏显然属于后者。在这7年时间中,奇骏凭借大空间舒适可靠,获得很多日产奇骏怎么样(09款奇骏口碑怎么样)最后的四缸,大空间的日系SUV,实拍日产奇骏作为紧凑型SUV市场的老品牌,奇骏积累了良好的口碑。对于东风日产来说,奇骏无疑是一款出色的中型车。那么今天我们就来看看这款日产奇骏202骐达怎么样(日产骐达不能跑高速)谈起日产骐达我相信大家应该都不会陌生,已经在国内汽车市场中征战了16年的时间,进化的也更加趋于完善,这台价格不贵的日产入门两厢轿车,皮实耐用还省油,而且核心部件都是用料很多年的成熟印尼一大巴车坠崖致26人死亡多人受伤每天都有不同的新闻上热搜,热搜也是大家了解当下各种热门新闻的一个途径的,这两天印尼一大巴车坠崖致26人死亡多人受伤的热度就非常高,也是受到了网友们的关注,那么小编今天自然也是到网上上海一企业厂房失火8人失联(上海一企业厂房火灾造成8人遇难)上海一企业厂房失火8人失联(上海一企业厂房火灾造成8人遇难)4月22日13时30分,上海市金山区胜瑞电子科技(上海)有限公司发生火灾,造成4名员工被困。因火场内部结构复杂,生产设备重庆永川煤矿事故18人遇难这两天关于重庆永川煤矿事故18人遇难在网上的热度是非常高的,很多网友们也都是非常关注重庆永川煤矿事故18人遇难这个事情,为此小编也是在网上进行了一番搜索查阅相关的信息,那么如果说有最新重庆永川煤矿事故18人遇难这两天关于最新重庆永川煤矿事故18人遇难在网上的热度是非常高的,很多网友们也都是非常关注最新重庆永川煤矿事故18人遇难这个事情,为此小编也是在网上进行了一番搜索查阅相关的信息,那么华擎X370GAMINGITXac主机板开箱测试电竞首选小钢炮华擎在Fatal1ty游戏系列推出,新款X370GAMINGITX主机板,主要针对AM4脚位AMDRyzen处理器使用,主机板尺寸为MiniITX主机板,对于使用小主机的使用者,又冬季驰骋乐在完美起步BMW迎冬关怀健诊温暖启程随着枫叶转黄的季节,气候渐渐转凉,在此季节更递的时节,BMW总代理汎德公司将热情地与车主一起度过即将来临的寒冬。自2009年11月2日至2009年12月31日止,BMW总代理汎德公假日赛道走行专用KWClubsport竞技型避震器对于一些热爱操控极限的车主来说,设定再好的道路版避震器,似乎还是很难满足其需求,总是希望能将竞技版避震器装上车,然后开在一般道路上,可是又担心过硬的阻尼反应,会让车坐起来不舒适,如