网络安全知识点中,Cookie有哪些安全属性?

  Linux运维技术和网络安全工作中都会接触到网络协议。网络协议知识点内容中,Cookie技术是需要了解的。Cookie是一种在客户端保持HTTP状态信息的技术。一个WEB站点可以给一个WEB浏览器发送多个Cookie,一个WEB浏览器也可以存储多个WEB站点提供的Cookie。那么网络安全知识点中,Cookie有哪些安全属性?

  Cookie有哪些安全属性?

  secure属性

  当设置为true时,表示创建的Cookie会被以安全的形式向服务器传输,也就是只能在HTTPS连接中被浏览器传递到服务器端进行会话验证,如果是HTTP连接则不会传递该信息,所以不会被窃取到Cookie的具体内容。

  HttpOnly属性

  如果在Cookie中设置了"HttpOnly"属性,那么通过程序(JS脚本、Applet等)将无法读取到Cookie信息,这样能有效的防止XSS攻击。

  secure属性是防止信息在传递的过程中被监听捕获后信息泄漏,HttpOnly属性的目的是防止程序获取cookie后进行攻击。这两个属性并不能解决cookie在本机出现的信息泄漏的问题。

(0)

相关推荐

  • 网络安全知识请牢记!

    互联网时代,网络安全不仅关系国家安全,也与每位网民的切身利益息息相关,没有网络安全就没有国家安全.为增强大家的网络安全意识,提升基本防护技能,营造安全健康文明的网络环境,这里整理了一份"网络 ...

  • web网络安全学习中,Cookie技术有哪些功能特点?

    网络协议是Linux运维技术和网络安全工作中都会接触到的,其中也有很多知识点需要了解或掌握.那么网络安全入门学习中,Cookie技术是什么?Cookie有哪些功能特点? Cookie技术是什么?网络安 ...

  • 八上第20讲 《一次函数》必考知识点(中)

    写在前面 本讲,我们重点研究一次函数的图像问题,帮助同学们解决一些典型问题. 一.知识梳理 一.图像 3.一次函数的图像的性质: k确定了图像的变化趋势, 当k>0时,从左到右看,函数图像呈上升 ...

  • 在PHP中操作文件的扩展属性

    在PHP中操作文件的扩展属性 在操作系统的文件中,还存在着一种我们可以自己定义的文件属性.这些属性不是保存在文件内容中,也不是直接可以通过 ls -al 所能看到的内容.它们可以将一个键值对信息永久得 ...

  • AutoCAD中如何调整参照块属性的先后顺序

    AutoCAD中如何调整参照块属性的先后顺序

  • Android中Cookie获取、保存以及同步

    Android中Cookie获取、保存以及同步

  • 初中化学知识点中的那些“三”,你知道了嘛?

    初中化学知识点中的那些"三",你知道了嘛? 查看更多初中.高中知识,关注我哦,每天都更新! 1. 构成物质的三种微粒是分子.原子.离子. 2. 还原氧化铜常用的三种还原剂:氢气.一 ...

  • 梦幻西游:隐藏在平民中的高手,伤害属性3900,人称最牛物理系!

    人外有人,山外有山.在梦幻西游这个高手如云的游戏中,玩家实力一层比一层高.我们都认为服战玩家是最强的佼佼者,能够代表服务器去参加服战比赛必然就是最强王者.然而还有一些低调玩家隐藏在平民玩家中,他们的实 ...

  • 网络安全知识点:网站常用的状态码有什么?

    HTTP状态码有哪些?在Linux运维和网络安全的学习中,都会遇到网站安全和HTTP状态码的知识点.当浏览者访问一个网页时,浏览者的浏览器会向网页所在服务器发出请求.当浏览器接收并显示网页前,此网页所 ...

  • JSR-303注解中的分组校验groups属性

    简介 本篇介绍一个JSR303中校验注解的groups属性. 背景 关于groups的了解之路,来源于一个朋友的解决思路. 项目实际需要根据国家来区分用户,进而对用户资料进行验证.对来自不同国家的用户 ...