首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >所有用户都可以访问客户端cookie吗?服务器端是否有cookie?

所有用户都可以访问客户端cookie吗?服务器端是否有cookie?
EN

Stack Overflow用户
提问于 2013-10-06 15:39:36
回答 2查看 2.6K关注 0票数 0

如果我有一个站点

我对此的回答是肯定的,SITEB可以读取document.cookie,如果他知道cookie名称是什么,它就可以访问它。我说对了吗?

关于第二个问题,我认为除了会话之外没有服务器端cookie。我说的对吗?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2013-10-06 15:45:13

Cookie对服务器和客户端都是可用的。Cookie只能由创建Cookies的网站读取;您可以使用子域、url路径。从客户端使用Cookies通常被认为是不安全的,如果从客户端访问,则不应使用Cookies来保存敏感数据。只要在服务器上以安全的方式进行加密,服务器就可以对信息进行加密并将其存储在cookie中。使用cookie是避免使用会话服务器的一种好方法,如果不保存敏感数据,则可以将状态存储在web应用程序中。尽管它们可能比其他会话机制更具挑战性,但do在客户端和服务器上都可以工作。

广告产品如双击“使用cookie”跟踪监视器用户的活动,这是广告如何跟踪您从一个网站到另一个网站。

第三方和第三方cookies

Cookie被划分为第三方或第三方,这取决于它们是否与用户访问的站点的域相关联。请注意,这不会更改实际cookie的名称或内容。第三方cookie和第三方cookie之间的区别只是浏览器指向哪个域的问题。在任何情况下都可能发送完全相同类型的cookie。https://support.google.com/adsense/answer/2839090

票数 3
EN

Stack Overflow用户

发布于 2013-10-06 16:04:19

Cookie是基于域访问的。这是任何浏览器的基本固有特性,否则公司很容易窥探对方的用户。

如果站点A有域.xyz.com,那么任何具有相同域的网站都可以访问cookie。但是,如果任何网站都有域xyz.com (点丢失),它就不能访问任何其他域的cookie。此外,http请求发送到服务器将包含其发送域的cookie。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/19210612

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档