Session和Cookie

2020-09-06  本文已影响0人  林博伦

http协议本事是无状态的,进入web2.0,交互设计时代,引入了session和cookie技术来实现状态的记录。

Sesion和Cookie的特征:

为什么session比cookie要安全?

那么用户就可以根据cookie的键值来反向推测服务器对于cookie的使用逻辑,进而进行cookie的伪造

状态记录实质机理:

请求A:需要记录状态的操作。
一般来说,服务器就会返回特定的状态记录字段,根据技术不同,常见的有session、cookie、token、csrf、表单字段等。

请求B:依赖于请求A的操作,需要用到状态字段。
一般就会添加cookie管理器、做关联等操作。

上一篇 下一篇

猜你喜欢

热点阅读