图解HTTP解析10(与Cookie相关的首部)

2019-09-28  本文已影响0人  zdxhxh

Cookie

管理服务器与客户端之间状态的 Cookie, 虽然没有被编入标准化HTTP/1.1 的 RFC2616 中, 但在 Web 网站方面得到了广泛的应用。
Cookie 的工作机制是用户识别及状态管理。 Web 网站为了管理用户的状态会通过 Web 浏览器, 把一些数据临时写入用户的计算机内。 接着当用户访问该Web网站时, 可通过通信方式取回之前发放的Cookie。

调用 Cookie 时, 由于可校验 Cookie 的有效期, 以及发送方的域、 路径、 协议等信息, 所以正规发布的 Cookie 内的数据不会因来自其他Web 站点和攻击者的攻击而泄露

为Cookie服务的首部字段

1. Set-Cookie(响应首部)

Set-Cookie: status=enable; expires=Tue, 05 Jul 2011 07:26:31,下面是Set-Cookie的属性值

2.Cookie(请求首部)

Cookie: status=enable首部字段 Cookie 会告知服务器, 当客户端想获得 HTTP 状态管理支持时, 就会在请求中包含从服务器接收到的 Cookie。 接收到多个Cookie 时, 同样可以以多个 Cookie 形式发送。
Cookie: JSESSIONID=6C57D13D5D1EF3BE097C3ED2AD5157AA

上一篇 下一篇

猜你喜欢

热点阅读