亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

HTTP cookie端口是特定的嗎?

HTTP cookie端口是特定的嗎?

慕妹3146593 2019-06-28 10:40:17
HTTP cookie端口是特定的嗎?我在一臺機器上運行了兩個HTTP服務。我只想知道他們是否共享了cookie,或者瀏覽器是否區分了這兩個服務器套接字。
查看完整描述

3 回答

?
慕容3067478

TA貢獻1773條經驗 獲得超3個贊

當前的cookie規范是RFC 6265,它取代了RFC 2109RFC 2965(這兩個rfc現在都被標記為“歷史性”),并將cookie的實際用法的語法正規化。它明確指出:

  1. 導言

...

由于歷史原因,cookie包含了許多安全和隱私違規行為。例如,服務器可以指示給定的cookie用于“安全”連接,但在活動網絡攻擊者的存在下,安全屬性不提供完整性。類似地,給定主機的cookie在主機上的所有端口之間共享,盡管Web瀏覽器通常使用的“相同來源策略”將通過不同端口檢索的內容隔離開來。

此外:

8.5.弱機密性

Cookie不提供端口隔離。..如果Cookie是由運行在一個端口上的服務讀取的,那么運行在同一服務器的另一個端口上的服務也可以讀取Cookie。如果Cookie可由一個端口上的服務寫入,則該cookie也可由運行在同一服務器的另一個端口上的服務寫入。因此,服務器不應既在同一主機的不同端口上運行相互不信任的服務,又使用cookie存儲安全敏感信息。


查看完整回答
反對 回復 2019-06-28
  • 3 回答
  • 0 關注
  • 1143 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號