深入了解Cookie

Cookie这个东东,第一次接触WEB的时候,就了解它了,用起来嘛也很简单.但是对这个东西一直缺少完整的认识,最近正好有时间,看了些资料,结合自己以前写的代码,在这里做个简单的完整介绍吧.

基本概念

Cookie是Web服务器向用户浏览器发送的一段Ascii文本.一旦接受到cookie,浏览器会把cookie的信息片段以"键/值"对的形式保存在本地.这以后,每次想同一服务器发送请求的时候,Web浏览器都会发送站点以前存储在本地的cookie.浏览器和Web服务器的通讯是通过Http协议进行通讯的,而cookie就保存在Http协议的请求部分(Set-Cookie).

具体形式如下:

Set-Cookie:customer=huangxp; path=/foo; domain=ibm.com; expires= Wednesday, 19-OCT-05 23:12:40 GMT; [secure];HttpOnly

其中每个属性的解释:

domain: 关联的域名,例如http://ibm.com/foo/index.aspx, 它的domain = ibm.com,该domain默认为当前请求的域,但是如果cookie中domain的值和请求的域不相符的话,这个cookie就会被忽略.

path: 控制哪些访问能触发发送.例如请求的地址是上面的URL,如果path=/foo,这个cookie就会被发送,但是path为其他的话,该cookie会被忽略.

expires: cookie的过期时间

secure: 如果secure 这个词被作为Set-Cookie 头的一部分,那么cookie 只能通过安全通道传输(目前即SSL通道)。否则,浏览器将忽略此Cookie

HttpOnly:只是该cookie是否能被客户端访问,不过该数据要依赖与浏览器是否支持,一般IE6以上的版本都支持该属性.

"键/值"对: customer=huangxp或customer=a1=huangxp&a2=huangxp

介绍完Cookie的基本原理后,下面简单描述下一次典型的网络浏览过程

浏览器对于Web服务器应答包头中Cookie的操作步骤:

1.从Web服务器的应答包头中提取所有的cookie。

2.解析这些cookie的组成部分(名称,值,路径等等)。

3.判定主机是否允许设置这些cookie。允许的话,则把这些Cookie存储在本地。

浏览器对Web服务器请求包头中所有的Cookie进行筛选的步骤:

1.根据请求的URL和本地存储cookie的属性,判断那些Cookie能被发送给Web服务器。

2.对于多个cookie,判定发送的顺序。

3.把需要发送的Cookie加入到请求HTTP包头中一起发送。

客户端和服务器端对Cookie的操作

它们之间的交互我想通过下面的DEMO可以更好的让大家了解

a, 服务器端输出Cookie,客户端获取Cookie

Code
protected void Page_Load(object sender, EventArgs e)
{
   HttpCookie ck = new HttpCookie("TestCK");
   ck.Values.Add("Name1", "1");
   ck.Values.Add("Name2", "2");
   HttpCookie ck1 = new HttpCookie("TestCK_2");
   ck1.Value = "1";
   this.Response.Cookies.Add(ck);
   this.Response.Cookies.Add(ck1);
}
Code
function GetCookie(){
  document.write(document.cookie);
}

时间: 2024-08-03 15:36:32

深入了解Cookie的相关文章

360极速浏览器的cookie和其他网站数据

删除您访问过的网站存储在您计算机上的所有 Cookie 和其他本地数据.Cookie 是包含了用户信息(例如您的网站偏好设置或个人资料信息)的文件. 如果您只是希望删除个别网站的 Cookie,可使用如下方法: 点击地址栏后的按钮,选择"选项",在"高级选项"中,点击"内容设置"按钮,在弹出的"内容设置"对话框中点击"所有Cookie和网站数据"即可打开 Cookie 的管理对话框,选择要删除的网站,然后点

《PHP编程最快明白》第四讲:日期、表单接收、session、cookie

实例11:日期戳.日期显示 复制代码 代码如下: <?php echo time();//返回一串以秒计算的时间数字戳 echo "<br>"; echo date("Y-m-d H:i:s",time()+8*3600);//格式化时间,+8*3600变为中国时区时间 echo "<br>"; $str="2010-08-24 10:26:10"; echo date("Y-m-d H

cookie、session和java过滤器

基础知识理解: cookie.session和过滤器通常都是用在web应用中,cookie和session用来保存一定的数据,过滤器Filter则是在浏览器发出请求之后,而后台执行特定的请求之前发生一定的作用.之所以把这三个放一起,是因为有很多时候都会是把他们结合在一起使用,例如有些登陆程序. cookie是浏览器的机制,session是服务器的机制,但是实际上cookie也是由服务器生成的,之后返回给浏览器的,并不是浏览器本身生成.当浏览器发送某个请求时,如果拥有有效的cookie则会把这个c

ASP编程技术学习:Cookie集合

     Cookie是一种发送到客户浏览器的文本串句柄,并保存在客户机硬盘上,可以用来在某个Web站点会话之间持久地保持数据.Request和Response对象都有一组Cookie. Request.cookie集合是一系列Cookie,从客户端与HTTP Request一起发送到Web服务器.反过来,如果你希望把Cookie发送到客户机,就可以使用Response.cookie 1.ExpiresAbsolute属性 该属性可以赋一个日期,过了这个日期Cookie就不能再被使用了.通过给E

java-访问指定的网站返回的cookie失效的时间为什么会比访问的时间还早???

问题描述 访问指定的网站返回的cookie失效的时间为什么会比访问的时间还早??? 二月 24 2016 8:13:56 下午 org.apache.http.client.protocol.ResponseProcessCookies processCookies警告: Invalid cookie header: ""Set-Cookie: safedog-flow-item=7FCB2A8A; expires=Wen 24-Feb-2016 15:59:28 GMT; domai

js cookie-关于js设置cookie问题

问题描述 关于js设置cookie问题 cookie设置不进去. $(""#button_login"").click(function(){ SetCookie(""111""111""); }); function SetCookie(namevalue){var Days = 30; //此 cookie 将被保存 30 天var exp = new Date();exp.setTime(exp.ge

Cookie的作用

Cookie是什么呢? Cookie可以帮用户保持登录信息,一直到下次与服务器的会话,当下次访问这个网站时,用户会发现没需要重新输入用户名和密码就可以登录了,以便简化登录手续;电子商务网站的"购物车",在一段时间内在同一家网站,用户也许会在另外一个页面中选择不同的商品,这些信息都会写入Cookies, 最后付款的时候,可以方便的提取信息. 任何事物都有两面性,网易.品友互动等将针对客户的"高超话术"用到央视315暗访人员身上,不但未能提升销售业绩,还致使自己乃至整个

JavaWeb 后端 &lt;四&gt; 之 Cookie HttpSession 学习笔记

一.会话管理概述 1.什么是会话? 好比一次通话.打开浏览器,点击多次链接(发出多次请求和收到多次的响应),关闭浏览器,这个过程就是一次会话. 有功能 可以  文件 新建会话   2.解决的问题是什么? 共享多次请求中产生的数据.比如购物车. 二.客户端技术:Cookie 0.HTTP协议的消息头 请求消息头:Cookie 客户端向服务器端传递信息 响应消息头:Set-Cookie 服务器端向客户端传递信息 1.Cookie详解: l  属性: name:Cookie的名称,必要的属性 valu

阿里云的SLB,植入cookie和重写cookie有什么区别?

之前的一篇文章<使用curl测试阿里云的SLB,会话保持无效>测试得知阿里云的HTTP协议的SLB会话保持必须使用cookie,但是阿里云的HTTP协议的SLB有SLB植入cookie和重写cookie,这两者有什么区别呢?我们现在来做实验了解一下. 我们使用一段简单的PHP程序来测试如下 1 echo 'server1'; 2 setcookie("$_GET[c]",'test-cookie-value',time()+3600); 3 var_dump($_COOKI

JavaWeb学习----Cookie实现记住密码的功能

一.什么是Cookie cookie是一种WEB服务器通过浏览器在访问者的硬盘上存储信息的手段.Cookie的目的就是为用户带来方便,为网站带来增值.虽然有着许多误传,事实上Cookie并不会造成严重的安全威胁.Cookie永远不会以任何方式执行,因此也不会带来病毒或攻击你的系统.另外,由于浏览器一般只允许存放300个Cookie,每个站点最多存放20个Cookie,每个Cookie的大小限制为4KB,因此Cookie不会塞满你的硬盘. 例如,当我们第一次访问网站输入用户名密码时,可以选择让系统