博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
域名和cookie
阅读量:7223 次
发布时间:2019-06-29

本文共 1119 字,大约阅读时间需要 3 分钟。

偶然想到一个问题:www.g.cn能把cookie设置为.g.cn,那么www.com.cn能设置把cookie设置为.com.cn吗?

试验结果:不能。因为浏览器知道www.com.cn的后缀是.com.cn而不是.cn,所以禁止设置cookie。

因为浏览器内置了域名后缀列表。todo:如果以后出现新的后缀,而老浏览器没法更新列表,岂不是会允许设置cookie?

  extension后缀 一级域名 二级域名
www.g.cn .cn g.cn *.g.cn
www.com.cn .com.cn www.com.cn *.www.com.cn
www.google.com.cn .com.cn google.com.cn *.google.com.cn

www.example.com能读取到.example.com的cookie吗?

能。

www.example.com能读取到example.com的cookie吗?

不能。todo:把www.example.com和example.com做SSO,即可防止cookie带到static.example.com。

example.com能读取到www.example.com的cookie吗?

答:不能。

setcookie('a', 'aa', time() + 1234, '/', 'example.com'); 设置的cookie是 .example.com 还是 example.com的?

答:是.example.com的。

如果想设置example.com的cookie,需要使用setcookie('default', 'default', time() + 1234, '/');。

cookie的设置和读取范围:

HTTP请求域名 一级域名 cookie可设置(并可读取)的范围 cookie不可设置 cookie不可读取
example.com example.com example.com,.example.com www.example.com www.example.com
www.example.com example.com www.example.com,.www.example.com,.example.com example.com example.com
g.com.cn g.com.cn g.com.cn,.g.com.cn .com.cn  
www.com.cn www.com.cn www.com.cn,.www.com.cn .com.cn  

设置cookie代码:

读取cookie代码:

 

结果截图:

转载地址:http://buzfm.baihongyu.com/

你可能感兴趣的文章
解读微软开源MMLSpark:统一的大规模机器学习生态系统
查看>>
中台之上(十三):探讨支持组装式开发的业务架构设计方法
查看>>
依赖类型语言Idris发布1.0版本
查看>>
Bowery为什么从Node.js转向 Go
查看>>
Java 20年:转角遇到Go
查看>>
JavaScript到底是面向对象还是基于对象?
查看>>
java第三方包学习之lombok
查看>>
《OpenStack 实战》内容概览与作者采访
查看>>
微软宣布公开预览其内容分发网络
查看>>
MongoDB 是如何鼓励和激励开发者社区的
查看>>
太多脚本将会毁掉持续交付
查看>>
如何在国内构建一个硅谷级的高效技术团队?
查看>>
QCon旧金山2016大会,议题发布及研讨会一瞥
查看>>
苏宁:我们开发百度小程序遇到的那些“坑”
查看>>
聊天宝彻底凉了,遭罗永浩抛弃,团队就地解散
查看>>
取代Python多进程!伯克利开源分布式框架Ray
查看>>
中台之上(八):企业级业务架构的实现需要不断沟通和调整
查看>>
BAT集体升级云事业部,这背后都藏着哪些“小心思”?
查看>>
JavaScript对象:我们真的需要模拟类吗?
查看>>
Node.js因为OpenSSL安全问题推迟更新
查看>>