问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

cookies不设置过期时间默认是永远不过期吗

发布网友 发布时间:2022-04-23 00:42

我来回答

2个回答

热心网友 时间:2022-04-26 05:57

并不是的,默认cookies生存期限就到关闭浏览器为止。

设置Cookie的生存期。有两种存储类型的Cookie:会话性与持久性。Expires属性缺省时,为会话性Cookie,仅保存在客户端内存中,并在用户关闭浏览器时失效。

持久性Cookie会保存在用户的硬盘中,直至生存期到或用户直接在网页中单击“注销”等按钮结束会话时才会失效 。

扩展资料:

Cookie文本数据组成:

1、Name/Value:设置Cookie的名称及相对应的值,对于认证Cookie,Value值包括Web服务器所提供的访问令牌 。

2、Path属性:定义了Web站点上可以访问该Cookie的目录。

3、Domain属性:指定了可以访问该 Cookie 的 Web 站点或域。Cookie 机制并未遵循严格的同源策略,允许一个子域可以设置或获取其父域的 Cookie。当需要实现单点登录方案时,Cookie 的上述特性非常有用,然而也增加了 Cookie受攻击的危险。

比如攻击者可以借此发动会话定置攻击。因而,浏览器禁止在 Domain 属性中设置.org、.com 等通用顶级域名、以及在国家及地区顶级域下注册的二级域名,以减小攻击发生的范围 。

4、Secure属性:指定是否使用HTTPS安全协议发送Cookie。使用HTTPS安全协议,可以保护Cookie在浏览器和Web服务器间的传输过程中不被窃取和篡改。该方法也可用于Web站点的身份鉴别,即在HTTPS的连接建立阶段,浏览器会检查Web网站的SSL证书的有效性。

但是基于兼容性的原因(比如有些网站使用自签署的证书)在检测到SSL证书无效时,浏览器并不会立即终止用户的连接请求,而是显示安全风险信息,用户仍可以选择继续访问该站点。由于许多用户缺乏安全意识,因而仍可能连接到Pharming攻击所伪造的网站。

5、HTTPOnly 属性 :用于防止客户端脚本通过document.cookie属性访问Cookie,有助于保护Cookie不被跨站脚本攻击窃取或篡改。

但是,HTTPOnly的应用仍存在局限性,一些浏览器可以阻止客户端脚本对Cookie的读操作,但允许写操作;此外大多数浏览器仍允许通过XMLHTTP对象读取HTTP响应中的Set-Cookie头 。

参考资料:百度百科-cookie

热心网友 时间:2022-04-26 07:15

默认cookies生存期限就到关闭浏览器为止。
Cookie,有时也用其复数形式 Cookies,指某些网站为了辨别用户身份、进行 session 跟踪而储存在用户本地终端上的数据(通常经过加密)。定义于 RFC2109 和 2965 中的都已废弃,最新取代的规范是 RFC6265
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
说课包括哪些方面 说课内容包括()。 如何在手机百度上删除对话记录? 结核病是什么样的疾病? 曹丕17岁得了肺痨,明知自己命不长久,还要强争王位,是不是很自私呢?_百... 古代小说常出现的病名 急求一篇"生活小窍门"(500字)的作文 至今最有什么小妙招 健康的戒烟方法 笔记本电池锁死是什么原因引起的? 用户登陆后的cookie失效时间是多久 纯南瓜馅包子的做法窍门 干贝竹荪冬瓜汤怎么做 南瓜包子馅做法大全 南瓜饱孑怎么做南瓜饱孑怎么做松软好吃 南瓜包子怎么做 素南瓜包子馅做法大全 南瓜馅大包子怎么做好吃,素南瓜馅大包子的家常做法 干贝冬瓜怎么做? 干贝冬瓜汤怎么做? 冬瓜干贝排骨汤怎么做 冬瓜干贝百合汤的做法,冬瓜干贝百合汤怎么做 怎么做好吃,排骨干贝冬瓜汤的家常做法 干贝冬瓜的经典做法? 冬瓜干贝汤的做法,冬瓜干贝汤怎么做好吃,冬瓜 想做降火去热的冬瓜干贝汤,有哪些制作技巧? 干贝冬瓜汤怎么做好吃 支付宝提示“你暂时无法使用花呗”怎么回事? 为什么我昨天刚满18周岁开通花呗一直显示无法为我服务的? 花呗显示暂时无法为你服务 如何设置cookie的过期时间 Cookie过期还可以使用吗? “Cookie超时已过期,请重新登陆”咋回事? cookie 设置过期时间 为什么一直操作还是会过期 如何设置cookies的过期时间 cookie如何合并每个cookie的过期时间 如何设置jsp中cookie的过期时间 微信支付限制了,等30天解封之后支付功能可以正常使用吗? Cookie的过期和Session的超时有什么区别? 新浪微博cookie的过期时间是多久啊 php怎么获取cookie的过期时间 js设置cookie过期时间 asp如何设置Cookie的过期时间 shiro默认cookie过期时间 cookie.setMaxAge();如何设置这个cookie永不过期? php cookies一般都设置多久过期? 上证可以买贵金属 国内的贵金属交易所和沪深证券交易所有什么区别? 目前上证指数处于什么阶段 贵金属行情怎么样?