标签:expires 关闭 浏览器 修改 mes tar 不成功 htm web服务器
Name
Cookie的key
Value
Cookie的value
Domain
可以访问此Cookie的域名
Path
可以访问此Cookie的页面路径
Expires/Max-Age
Cookie的生命期,不设置默认值是一次会话,浏览器进程关闭后,此Cookie失效
Size
此Cookie大小
HTTP
设置HttpOnly为true,则只有在http请求头中会带有此Cookie的信息,不能通过Document.cookie来访问此Cookie信息,防止XSS攻击
Secure
是否只能通过HTTPS协议来与WEB服务器之间传递此条Cookie数据
SameSite
用于定义Cookie如何跨域发送,用于阻止CSRF攻击,有两个属性Strict和Lax
Domain默认html文件所在的域名,Path默认为html文件所在的路径
页面能访问那些Cookie和从哪里引入js没有关系,跟Html文件所在的domain和path有关系。Cookie只能跨二级域名来访问,不能跨一级域名来访问。js删除一个cookie,domain和路径必须完全相同。
name | domain | path |
---|---|---|
a | a.baidu.com | / |
b | a.baidu.com | /tmp |
c | a.baidu.com | /abc |
d | a.baidu.com | /abc/def |
/下的页面只能访问a
/tmp下的页面可以访问a,b
/abc下的页面可以访问a,c
/abc/def下的页面可以访问a,c,d
name | domain | path |
---|---|---|
a | a.baidu.com | / |
b | b.baidu.com | /tmp |
c | c.baidu.com | /abc |
d | d.baidu.com | /abc/def |
a,b,c,d不能同时被访问,指定域下的路径中的网页才能访问对应的Cookie
想要同时被访问就需要把domain修改为一级域 baidu.com,之后的规则就是同域情况了
标签:expires 关闭 浏览器 修改 mes tar 不成功 htm web服务器
原文地址:https://www.cnblogs.com/jhxxb/p/11736124.html