|
|
1
101
设置了“安全”关键字的Cookie仅在通过安全方式(HTTPS)连接时由浏览器发送。除此之外,没有区别-如果没有“安全”,cookie可能通过不安全的连接发送。 换句话说,要保护其内容的Cookie应使用secure关键字,并且仅当用户通过HTTPS连接时,才应将其从服务器发送到浏览器。
参考: RFC 2109 见4.2.2(第4页),4.3.1 :在Firefox和Chrome上实现了“安全”cookie后,不再可能在不安全(例如HTTP)源上设置“安全”cookie Strict Secure Cookies specification . |
|
|
xms · PHP HTTPOnly Cookie及其对会话的影响 1 年前 |
|
|
Flem · 不使用cookie发送删除、放置。。。但是POST可以 2 年前 |
|
|
alias · 并非所有cookie都保存在一个页面中 2 年前 |
|
|
WILLIAMS SAMUEL · 饼干不断重置与鳗鱼蟒蛇 2 年前 |