当前位置: 首页 > wzjs >正文

苏州seo网站推广公司友链购买

苏州seo网站推广公司,友链购买,网站建设文化方案,html5网页制作实例代码CookieCookie的本质就是保存在客户端的一小块数据工作原理1.当用户第一次访问服务器时,服务器会在响应的 HTTP 头中设置 Set-Cookie 选项,用于设置 Cookie 到用户的浏览器上,cookie的本质就是数据,其保存方式有两种,一…

Cookie

Cookie的本质就是保存在客户端的一小块数据

工作原理

1.当用户第一次访问服务器时,服务器会在响应的 HTTP 头中设置 Set-Cookie 选项,用于设置 Cookie 到用户的浏览器上,cookie的本质就是数据,其保存方式有两种,一种是保存在内存中,那这就是会话cookie,客户端进程退出那么cookie就没了,还有一种是保存在文件中,那就是持久cookie,这样的话浏览器进程退出,该cookie也不会消失,当然这也不是永久的,而是定时就失效了。

2.在之后浏览器的请求中,浏览器会自动在 HTTP 请求头中携带 Cookie 选项,将之前保存的 Cookie 信息发送给服务器。

分类

1.会话 CookieSession Cookie:在浏览器关闭时失效,保存在内存中。
2.持久 CookiePersistent Cookie:带有明确的过期日期或持续时间, 可以跨多个浏览器会话存在,保存在文件里。

cookie的设置

服务器在 HTTP 响应报文的报头中添加 Set-Cookie选项,客户端浏览器获取后设置Cookie,可能是内存里也可能是文件里,看 Set-Cookie 中有没有 expires 字段

完整的 Set-Cookie 示例

Set-Cookie: username=peter; expires=Thu, 18 Dec 2024 12:00:00
UTC; path=/; domain=.example.com; secure; HttpOnly

RFC 1123 互联网时间格式标准

示例:

Tue, 16 Jul 2024 08:30:45 GMT

格式详解

  1. ​星期几​​:3字母英文缩写(Mon, Tue, Wed等)

  2. ​日期​​:2位数字(前导零可选)

  3. ​月份​​:3字母英文缩写(Jan, Feb, Mar等)

  4. ​年份​​:4位数字

  5. ​时间​​:24小时制,HH:MM:SS

  6. ​时间标准​​:GMT (格林尼治标准时间)或UTC (协调世界时)

set-cookie可选属性介绍

1.username指明用户,expires是cookie的失效时间,path和domain是做一个限制,只有http请求是发送给这个路径、发送给这个域名,那才会在http请求报头的选项中加上cookie,set-cookie设置了secure字段,那么只有https请求,才能加上cookie,http就不行了,set-cookie设置httponly,那客户端脚本就不能访问cookie

2.每个 Cookie 属性都以分号(;)和空格( )分隔。 名称和值之间使用等号(=)分隔。 如果 Cookie 的一个属性的名称或值包含特殊字符(如空格、分号、逗号等),则需要 进行 URL 编码,将属性中的特殊字符转成%XX的十六进制形式。

Session

session 的本质是保存在服务器端的数据

工作原理

在cookie的技术体系中,数据保存客户端内存或文件中,这并不安全,因此又引入了session的技术体系,将会话数据存储在服务器端内存、数据库或缓存中,只给客户端一个session id来找到对应数据

当用户首次访问网站时,服务器会为用户创建一个唯一的 Session ID,并通过 Set-Cookie 将session id发送到客户端。
客户端在之后的请求中会携带这个 Session ID,服务器通过 Session ID 来识别用户,从而获取用户的会话信息。

安全性

与 信息直接存储在Cookie 中相似,由于 Session ID 是在cookie中的的,因此session id也存在被窃取的风险。 但是此时用户只泄漏了一个 Session ID,私密信息暂时没有被泄露的风险 ,还可以通过设置合适的 Cookie 属性(如 HttpOnly Secure)来增强cookie中session id的安全性。

超时和失效

服务器可以设置Session 超时时间,当超过这个时间后,Session 会自动失效。 服务器也可以主动使 Session 失效,例如当用户登出时

Cookie和Session的合作用途

会话信息保存在服务器端的内存或文件中,然后将session id加进http响应头的set-cookie中,接着客户端收到http响应,将cookie保存在客户端内存或文件中,然后之后每次请求如果符合限制条件(路径、域名)都会带上cookie,也就是那个session id,然后就可以实现用户认证和会话管理和安全性于一体


Cookie 和 Session 的协作流程

  1. ​会话初始化​​(用户首次访问):

    • 服务器检测到请求中没有 Session ID(如 Cookie: sessionid=xxx不存在)。

    • ​服务器生成唯一 Session ID​​(如 abc123xyz),通常是一个高强度随机字符串(避免可预测性)。

    • ​服务器存储会话数据​​:

      • 在内存(如 Redis)、数据库或文件中保存会话数据(如 { "sessionid": "abc123xyz", "user_id": 123, "last_activity": 1620000000 })。

      • 会话数据中可能包含用户身份、权限、临时状态等信息。

  2. ​响应阶段(Set-Cookie)​​:

    HTTP/1.1 200 OK
    Set-Cookie: sessionid=abc123xyz; Path=/; HttpOnly; Secure; SameSite=Lax; Max-Age=3600
    • ​关键属性说明​​:

      • HttpOnly:防止 JavaScript 通过 document.cookie访问(防 XSS)。

      • Secure:仅通过 HTTPS 传输(防明文泄露)。

      • SameSite=Lax/Strict:控制跨站请求时是否发送 Cookie(防 CSRF)。

      • Max-Age/Expires:设置有效期(会话过期时间)。

  3. ​客户端存储 Cookie​​:

    • 浏览器收到 Set-Cookie后,​​按规则存储 Cookie​​(包括域名、路径、有效期等)。

    • 存储位置可能为内存(会话 Cookie)或磁盘(持久化 Cookie)。

  4. ​后续请求​​:

    • 浏览器自动在符合条件的请求头中添加 Cookie:

      GET /profile HTTP/1.1
      Cookie: sessionid=abc123xyz
    • ​条件限制​​:仅当请求的域名、路径匹配 Cookie 属性时才会发送。

  5. ​服务器验证会话​​:

    • 服务器读取 Cookie: sessionid=abc123xyz,查询内存/数据库中的会话数据。

    • 验证 Session ID 是否有效、是否过期、是否被篡改(如签名机制)。

    • 通过后,认为请求已认证,返回用户专属数据。

favicon.ico

1.favicon.ico 是一个网站图标文件,通常显示在浏览器的标签页上、地址栏旁边和收藏夹中。这个文件名 favicon "favorite icon" 的缩写,而 .ico 是图标文件的后缀

2.通常浏览器会为了获取图标而专门构建 http 的GET请求,路径就是/favicon.ico

http://www.dtcms.com/wzjs/457729.html

相关文章:

  • 合肥集团网站建设公司磁力宝最佳搜索引擎入口
  • wordpress为艾迪网站推广优化c重庆
  • 广州网站建设推荐q479185700顶上长沙seo就选智优营家
  • win7主机做网站免费的网站推广方法
  • 网站swf怎么做市场营销主要学什么
  • 帝国cms做搜索网站seo技术交流论坛
  • 网站模板但没有后台如何做网站西安seo关键词推广
  • 最低成本做企业网站 白之家网页制作免费模板
  • 小说网站的阅读界面怎么做的seo网站推广工具
  • 网站开发h5页面微信搜一搜seo优化
  • 免费网页建设搜索优化指的是什么
  • 个人网页制作与网站建设网站推广软件下载安装免费
  • 无极网站无极城市在线长春网站优化体验
  • 网站模板用什么打开文案写作软件app
  • 区域销售网站什么做新手怎么做网络销售
  • 红色政府建站模板网站设计方案
  • 基础网站建设的实施步骤跨境电商平台有哪些
  • web免费代码网站什么样的人适合做营销
  • 金融网站建设方案ppt模板北京百度seo排名点击软件
  • 连云港网站建设电话跨境电商平台有哪些
  • 自媒体自助下单网站怎么做电商培训大概多少学费
  • 做网站的步骤 优帮云电商平台推广费用大概要多少
  • node 做的网站后端专门制作小程序的公司
  • 律师网站建设怎么样谷歌seo搜索优化
  • 电子商务网站建设卷子推广运营平台
  • 计算机毕设代做网站关键词怎么优化到百度首页
  • 网站产品链接怎么做百度统计登录
  • 学做网站要学哪些营销型网站建设需要多少钱
  • 潍坊市建设工程质量安全监督站网站推广网站的方法有哪些
  • wordpress多级分类目录优化关键词的作用