深圳網(wǎng)站制作談cookie的路徑

2022-06-11    分類: 網(wǎng)站制作

與服cookie范圍域限制一樣,服務(wù)器可以再Set-cookie指令中插入一個 path屬性,改變這種默認行為,比如如果應(yīng)用程序返回以下HTTP消息頭:
Set-cookie:sessionId=187ab023e09c00a88la; path=/apps/;
那么瀏覽器會將這個cookie重新返回到/apps/路徑的所有子目錄中。
將其做為一種安全機制的話,用于防范這一域中不可信應(yīng)用程序,則這種防御機制幾乎完全無效,在某個路徑允許的客戶端代碼能夠打開指定想同一域上的不同路徑的窗口或iframe,并能讀取或?qū)懭朐摯翱冢皇苋魏蜗拗?,相對cookie的范圍,cookie基于這種路徑的限制比同源策略要更加嚴格的多。

當前題目:深圳網(wǎng)站制作談cookie的路徑
URL標題:http://www.muchs.cn/news15/166115.html

網(wǎng)站建設(shè)、網(wǎng)絡(luò)推廣公司-創(chuàng)新互聯(lián),是專注品牌與效果的網(wǎng)站制作,網(wǎng)絡(luò)營銷seo公司;服務(wù)項目有網(wǎng)站制作

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

搜索引擎優(yōu)化