首页
/
每日頭條
/
生活
/
cookie存放的數據類型
cookie存放的數據類型
更新时间:2026-07-21 03:10:52

這篇文章寫的是關于Cookie的存儲和獲取,小白們可以看一看看,大佬飄過~

首先,我們既然說到cookie的存儲和獲取,我們就要明确什麼是cookie?

Cookie說白了就是儲存在用戶本地終端上的數據,指的是某些網站為了辨别用戶身份、進行 session 跟蹤而儲存在用戶本地終端上的數據,通常會經過加密。也可以叫做浏覽器緩存。

Cookie 主要是在 HTTP 協議下,服務器或腳本可以維護客戶工作站上信息的一種方式。

Cookie大概就是這樣的一個意思,相信大家了解了什麼是cookie之後,現在讓我們進入今天我們的主要内容:cookie的獲取和存儲。

cookie存放的數據類型(web安全cookie的簡介)1

在做用戶登錄的時候經常會用到cookie,那麼如何将用戶名和密碼存儲在cookie中呢?那麼有如何獲取cookie中的數據呢,接下來我來給大家詳細講解。

1. 利用jQuery.cookie.js保存數據。

在頁面中引入jQuery.cookie.js,如果在你打開的頁面中有"記住密碼"這個單選框,判斷checked是否為true。如果"是",獲取用戶名和密碼的值,$.cookie(id,對應id存儲的值,{expires: 存儲的期限})

if($("#rememberme").prop("checked") == true) {

var userName = $("#user").val();

var passWord = $("#psw").val();

$.cookie("rememberme", "true", {expires: 7}); // 存儲一個帶7天期限的 cookie

$.cookie("user", userName, {expires: 7}); $.cookie("psw", passWord, {expires: 7});

如果沒有勾選"記住密碼",設置存儲期限為-1即可。這樣提交之後cookie就會存儲你的數據了。

可以打開控制台,選中Application>Storage>Cookie之中進行查看。

cookie存放的數據類型(web安全cookie的簡介)2

2. 如何獲取cookie中的數據?

方法:$.cookie(name)

舉例:$.cookie('rememberme'),$.cookie('user'),$.cookie('password')

如果說cookie設置的期限還沒有過,我們就需要将cookie中的數據顯示到頁面上,先判斷cookie中的rememberme是否為true,如果是true,将cookie中的值賦給對應的文本框,勾選"記住密碼"單選框。

if($.cookie('rememberme')==='true'){

$("#user").val($.cookie('user'));

$("#psw").val($.cookie('psw')); 4 $("#rememberme").prop('checked',true);

}

以上就是我們今天所講的到的内容,對于cookie的獲取和存儲。

盡管cookie沒有病毒那麼危險,但是呢,它仍包含了一些敏感信息:用戶名,計算機名,使用的浏覽器和曾經訪問的網站。用戶不希望這些内容洩漏出去,尤其是當其中還包含有私人信息的時候。

這其實不是危言聳聽,一種名為跨站腳本攻擊(Cross site scripting)就可以達到此目的。通常跨站腳本攻擊往往就是利用網站漏洞在網站頁面中植入腳本代碼或網站頁面引用第三方法腳本代碼,均存在跨站腳本攻擊的可能,在受到跨站腳本攻擊時,腳本指令将會讀取當前站點的所有 Cookie 内容(這個時候已不存在 Cookie 作用域限制),然後通過某種方式将 Cookie 内容提交到指定的服務器(如:AJAX)。一旦 Cookie 落入攻擊者手中,它将會重現其價值。

cookie存放的數據類型(web安全cookie的簡介)3

建議開發人員在向客戶端 Cookie 輸出敏感的内容時(比如:該内容能識别用戶身份):

1)設置該 Cookie 不能被腳本讀取,這樣在一定程度上解決上述問題。

2)對 Cookie 内容進行加密,在加密前嵌入時間戳,保證每次加密後的密文都不一樣(并且可以防止消息重放)。

3)客戶端請求時,每次或定時更新 Cookie 内容(即:基于第2小條,重新加密)

4)每次向 Cookie 寫入時間戳,數據庫需要記錄最後一次時間戳(防止 Cookie 篡改,或重放攻擊)。

5)客戶端提交 Cookie 時,先解密然後校驗時間戳,時間戳若是小于數據數據庫中記錄,即意味發生攻擊。

基于上述建議,即使 Cookie 被竊取,卻因 Cookie 被随機更新,且内容無規律性,攻擊者無法加以利用。另外利用了時間戳另外一大好處就是防止 Cookie 篡改或重放。

Cookie 竊取:搜集用戶cookie并發給攻擊者的黑客。攻擊者将利用cookie信息通過合法手段進入用戶賬戶。

Cookie 篡改:利用安全機制,攻擊者加入代碼從而改寫 Cookie 内容,以便持續攻擊。

關于cookie的危害暫時就先講到這裡,我們下次再見~

投稿:暗盾安全,殇宇

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
适合拉肚子人吃的菜譜
适合拉肚子人吃的菜譜
适合拉肚子人吃的菜譜?藕粉蓮藕味甘、性平、生熟均可食用,制成藕粉有養血益氣,通便止瀉、健脾開胃、清熱的功效,對于拉肚子病期護理期間吃藕粉是非常合适的,既能止瀉,還可補充營養,現在小編就來說說關于适合拉肚子人吃的菜譜?下面内容希望能幫助到你,...
2026-07-21
如何提高成人的注意力和專注力
如何提高成人的注意力和專注力
在一篇課文中,标題以黑色粗體顯示,或者整篇文章不同顔色顯示;舞台中央領舞者穿着​與其他舞者不同的衣服在舞動;一束手捧花,滿天星點綴着紅色的玫瑰;一桌的美食,一個燃着蠟燭的蛋糕擺在飯菜的正中央。以上生活中的小例子诠釋出突出的​事物更容易激發你...
2026-07-21
燒鵝翼做法
燒鵝翼做法
燒鵝翼做法?将鵝翼洗幹淨後,倒入一個幹淨的保鮮袋中,加入叉燒醬、蜂蜜和蒜頭綁緊袋口後,通過揉搓的方式使蜂蜜和叉燒醬化開并均勻的包裹着鵝翼放入冷藏室(零上),腌制1-2小時(最好過夜)期間最好在一半的時間點上,将袋子在冷藏室内底朝天掉個個兒,...
2026-07-21
蜂蠟的儲存技巧
蜂蠟的儲存技巧
蜂蠟的儲存技巧?掌握溫度,平時保存蜂蠟時,一定要掌握保存環境的溫度,因為蜂蠟這種物質對外界環境溫度的變化特别敏感,如果溫度過高,它就會變軟甚至變質,如果保存封蠟的溫度過低,則會讓蜂蠟的韌性減小,而且讓它的活性成分大量流失,正常情況下,這種物...
2026-07-21
造成ip地址沖突的原因
造成ip地址沖突的原因
當計算機使用過程中出現“計算機探測到IP地址與您的網卡物理地址發生沖突”的錯誤時,您就無法使用網絡。某局域網路由器接入外網,操作系統為win10,網關設置為172.16.1.1,各個電腦設置不同的靜态IP地址。然後電腦出現IP地址與硬件沖突...
2026-07-21
Copyright 2023-2026 - www.tftnews.com All Rights Reserved