标题 | cookie的secure属性详解 |
内容 | 1. 先在console1中输入以下代码 document.cookie = "name=EX;expires=60*24*7;secure=true"; 接着,打开Resources,就可以看到cookie中已经记录了相应的字段 ![]() cookie的secure属性详解 三联 2. 在console2中进行同样的操作,这时去看看http协议下百度页面的Resources,就会发现,name字段并没有上传到服务器 ![]() 3. 那如果我把secure设为false呢? 以本文百度这个为例,设为false的结果就是无论你在哪个协议下的百度页面设cookie,那么两边的百度页面的cookie中都可以看到该字段。 也就实现了cookie的跨协议传递,但同时就存在了一定几率的被窃听的风险。 |
随便看 |
|
在线学习网考试资料包含高考、自考、专升本考试、人事考试、公务员考试、大学生村官考试、特岗教师招聘考试、事业单位招聘考试、企业人才招聘、银行招聘、教师招聘、农村信用社招聘、各类资格证书考试等各类考试资料。