会话cookie和持久化cookie实现session机制

别再自己写组件了!用uni-app的midButton属性5分钟搞定中间凸起TabBar(H5/小程序通用) 本文详细介绍了uni-app官方提供的midButton属性,帮助开发者5分钟内实现中间凸起的TabBar效果,无需编写繁琐的自定义组件代码。该方案兼容H5微信小程序平台,配置简单且维护成本低,大幅提升开发效率性能表现。 阅读详情

1.当你第一次访问一个网站的时候,网站服务器会在响应头内加上

Set-Cookie:PHPSESSID=nj1tvkclp3jh83olcn3191sjq3(php服务器),

或Set-CookieJSESSIONID=nj1tvkclp3jh83olcn3191sjq3(java服务器)信息,

此信息是服务器随机生成的,放在服务器内存里,为了标识唯一的客户端用户,内容不会重复,这就是sessionid

.


  2.当浏览器得到这个sessionid会将它放在自己的进程内存里,这里不同的浏览器会有所不同,IE进程间不能共享这个sessionid,也就是新开一个IE将不能共享这个sessionid;而Firefox进程间可以共享.

然后你继续发请求给这个网站的时候,浏览器就会把这个sessionid放在请求头里发送给该服务器了,这样服务器得到sessionid后再和自己内存里存放的sessionid对比锁定客户端,从而区分不同客户端,完成会话

.


  3. 可以看出如果用这种方式,当用户在会话的过程中关闭浏览器结束进程,则这个sessionid将消失,如果用户又打开浏览器想继续这次会话的时候,就会因为发送的请求中没有这个sessionid而使服务器无法辨别该把那个session信息给他,注意(这个时候服务器端的sessionid和sessionid所指向的session都还存在,只是没有正确的sessionid和它匹配而占用服务器内存,只有session过期或服务器重启才释放内存).


   上面这种方式叫会话cookie,把cookie放在浏览器内存里,只能在这个浏览器的内存范围里完成会话,是一种不长久的方式,为了能长久会话,就出现了持久化cookie,把cookie固化在用户的计算机上,现在的cookie不单单能存放sessionid,还能放用户信息,样式表信息等.

   如果用户禁止了所有cookie的使用,那么会话cookie和持久化cookie都不能用了,有个方案也可以解决问题,就是URL重写,这里要说下的就是URL重写只能实现会话cookie的效果,持久会话实现不了.


ps:自己的一些备注

  • 如果在服务器端设置session过期时间,就是持久化cookie了。
  • 如果在代码中 有设置 cookie.setMaxAge(-1);浏览器关闭后COOKIE就会被删除。



转载自:http://rubyeye.iteye.com/blog/196117 ,自己排版了下

多次登录同一cookie skey 【低危】 简介 多次登录同一cookie skey 1234567890000000,可能使攻击者获得用户会话凭证 发现目标存在永久性Cookie。这可能使攻击者通过其他方式获得用户会话凭证,这个时候,例如利用xss漏洞获得CookieSession劫持就很有效了,具体分析应用程序的认证,然后使用某些技巧,甚至可以即使对方退出程序也一样永久性获得对方的身份,在未来很长时间甚至永久的控制账户 过程 打开网页抓包看流量包内信息 重复登录抓包显示 建议 不要设置cookie为... 阅读详情

相关推荐

【华为OD机考】2025C+B+2024E+D卷真题【完全原创题解 | 详细考点分类 | 不断更新题目 | 六种主流语言Py+Java+Cpp+C+Js+Go】

可上练习华子OD、大厂真题绿色聊天软件戳od1441了解算法冲刺训练(备注【CSDN】否则不通过)

weixin_48157259的博客 1万+

软件测试详解--cookie

一、什么是cookieCookie”是小量信息,由网络服务器发送出来以存储在网络浏览器上,从而下次这位独一无二的访客又回到该网络服务器时,可从该浏览器读回此信息。这是很有用的,让浏览器记住这位访客的特定信息,如上次访问的位置、花费的时间用户首选项(如样式表)。 Cookie 是个存储在浏览器目录的文本文件,当浏览器运行时,存储在 RAM 中。一旦你从该网站网络服务器退出,Cookie 也可存储在计算机的硬驱上。当访客结束其浏览器对话时,即终止的所有 CookieCookie是指网站用于辨别

程序员小濠 886

Nonlinear-Optics-master_光学仿真_非线性光学_

非线性光学系统的相关仿真与计算,可以更好对非线性光学进行理解

两种类型的cookie--临时cookie永久cookie

Session cookies - these are temporary and are erased when you close your browser at the end of your surfing session. The next time you visit that particular site it will not recognise you and will tre

fxb1984的专栏 1万+

Cookie有效性(持久化

weixin_44050355的博客 1204

【web-攻击用户】(9.7.1)本地隐私攻击:持久cookie、缓存Web内容、浏览历史记录、Flash本地共享对象……

【本地隐私攻击】持久cookie、缓存Web内容、浏览历史记录、Flash本地共享对象……

946

会话cookie持久化cookie实现session机制(转载)

会话cookie持久化cookie实现session机制    当你第一次访问一个网站的时候,网站服务器会在响应头内加上Set-Cookie:PHPSESSID=nj1tvkclp3jh83olcn3191sjq3(php服务器),Set-Cookie JSESSIONID=nj1tvkclp3jh83olcn3191sjq3(java服务器)信息,此信息是服务器随机生成的,放在服务器内存里...

学无止境 322

Apache Tomcat 会话机制 CookieSession

HTTP 协议是一种状态的协议,WEB 服务器本身不能识别出哪些请求是同一个浏览器发出的,浏览器的每一个请求都是完全独立的。 即使 HTTP 1.1 支持持续连接,但当用户有一段时间没有提交请求,连接也会关闭。 怎么才能实现网上商店中的购物车呢:某个用户从网站的登陆页面登入后,再进入购物页面购物时,负责处理购物请求的服务器程序必须知道处理上一次请求程序所得到的用户信息。 作为 Web 服务器,必须能够采用一种机制来唯一地标识一个标识,同时记录该用户的状态。 会话会话状态 Web 应用中的会话是指一个客户端

carl.zhao的专栏 2080

面试考点:sessioncookie

文章目录一、关于 cookie 的前言概括二、session 工作原理三、常用的方法3.1 getSession()3.2 getAttribute()setAttribute()四、关系总结图五、实操:实现登录功能并计算访问页面的次数5.1 登录页面实现(login.html)5.2 判断是否登录成功 Servlet 程序(LoginServlet)5.3 显示访问次数 Servlet 程序(IndexServlet)5.4 结果验证与展示 一、关于 cookie 的前言概括 在之前的 HTTP 格式的

weixin_46103589的博客 8034

JavaWeb-解析session机制cookie机制

1. session机制 1.1 什么是会话以及session简介 1.2 session的作用 1.3 session对象的实现原理 1.4 session对象的创建销毁 1.5 总结域对象 2. cookie机制 2.1 cookie如何生成? 2.2 cookie保存的地方 2.3 cookie的作用 2.4 cookie的常用方法 2.5 理解sessioncookie...

weixin_44606952的博客 618

别再重复登录了!教你用requests.Session实现Cookie自动延续

轻松解决重复登录问题!本文详解requests库的会话Cookie持久化技巧,通过requests.Session自动管理登录状态,适用于爬虫、接口测试等场景。省去频繁认证,提升效率,值得收藏。

PixelFlow的博客 475

Session 机制

Session会话机制是一种在 Web 应用程序中用来跟踪用户状态的技术。它通过在`服务器端`存储管理用户信息,为每个用户分配一个唯一的会话标识符(`Session ID/Token`),并将该标识符传递给客户端浏览器,在后续的请求中使用该标识符来关联用户与其数据。

LEE180501的博客 886

【高效爬虫开发秘诀】:利用Session实现Cookie持久化的最佳实践

掌握requests库的会话Cookie持久化技巧,提升爬虫效率与登录状态管理能力。适用于需保持会话的网页抓取场景,通过Session自动管理Cookie实现多请求间状态延续,简化登录流程维护。方法简单高效,稳定可靠,值得收藏。

InstrIsle的博客 371

sessioncookie机制

具体来说cookie机制采用的是在客户端保持状态的方案。它是在用户端的会话状态的存贮机制,他需要用户打开客户端的cookie支持。cookie的作用就是为了解决HTTP协议无状态的缺陷所作的努力.而session机制采用的是一种在客户端与服务器之间保持状态的解决方案。同时我们也看到,由于采用服务器端保持状态的方案在客户端也需要保存一个标识,所以session机制可能需要借助于cookie机制

在JAVA的世界中“乘风破浪” 639

会话技术 cookiesession

会话技术 : 在同一台浏览器,的多次请求周期内,持久性存储数据一种技术! 将数据可以在多次请求周期内,传递存储下来 基础 : HTTP的无状态性。 B/S 架构基于HTTP协议进行数据交互。 HTTP请求/响应,是独立的,每次请求响应周期都是完全独立的 cookie技术基本原理 : 允许 服务器端程序(PHP) 在 浏览器上存储数据 的一种技术。 浏览器存储数据的技术,浏览器技术。 由服务...

流响出疏桐 313

JavaWeb:CookieSession

/3.发送Cookie② 不同的tomcat服务器cookie共享问题?

2401_84049282的博客 741

CookieSession

Cookie是浏览器的身份证(只存 ID)。Session服务器的档案柜(存用户数据)。浏览器拿着 Cookie 里的 ID 去问服务器:我的数据在哪个柜子里?服务器去 Redis 里找,找到就认你是本人。希望这次彻底讲清楚了。如果还有细节想不通,可以继续问,我换个角度再讲。回答由 AI 生成,内容仅供参考,请仔细甄别。

qq1212yyds的博客 367
上一篇: 【学习笔记】IOS(1)之UIAlertView
下一篇: myeclipse2013 创建maven工程出错
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值