Cookie & Session

2019-09-30  本文已影响0人  codingQi

1. Cookie简介

Cookie是能够让网站服务器把少量文本数据存储到客户端的硬盘、内存,或是从客户端的硬盘、内存读取数据的一种技术。

需要cookie

cookie作用流程


cookie分类:

cookie按照在客户端存储的位置,可以分为内存cookie硬盘cookie

所以,cookie也可分为持久cookie和非持久cookie。


需要清楚:每个网站的cookie互不相关:


cookie也是有限制的:


请求数据时,cookie在哪里:

在header里的cookie字段里

XSS会话劫持:

拿到用户cookie,无需输入用户的账号密码就能够登录用户的账户。

注意:有些开发者使用cookie时,不会当作身份验证来使用,比如,存储一些临时信息,即使攻击者拿到了cookie也是没有用处的。因此,并不是说只要有cookie,就可以“会话劫持”。

2. session简介

除了cookie外,维持会话状态还有一种形式是session。


知识点:

3. 两者的区别

session与cookie最大的区别在于,cookie是将数据存储在客户端,而session则是保存在服务端,仅仅是在客户端存储一个ID,相对来说,session比cookie要安全。

上一篇 下一篇

猜你喜欢

热点阅读