HTTP、Cookie、Session

    发布时间:2026-06-06 10:32 更新时间:2026-06-06 10:32 阅读量:1

    Set-Cookie:服务器发给浏览器,让浏览器保存 Cookie
    Cookie:浏览器发给服务器,告诉服务器“我带着这个凭证/记录”
    HttpOnly:防止 JavaScript 直接读取 Cookie
    Secure:尽量只允许 HTTPS 发送 Cookie
    XSS:网页里执行了不该执行的恶意脚本

    日期:2026-06-06

    今天学的概念:
    HTTP、Cookie、Session

    我自己的理解:
    HTTP 是浏览器和服务器沟通的方式。
    Cookie 是浏览器保存的网站凭证。
    Session 是服务器保存的登录记录。

    和安全的关系:
    如果 Cookie 或 Session 管理不好,可能导致账号被冒用或越权访问。

    今天看到的新词:
    Request Headers:
    Response Headers:
    Cookie:
    Set-Cookie:

    今天不能做的事:
    不能偷看、复制、使用别人的 Cookie。
    不能测试未授权网站。
    不能尝试绕过登录。

    继续阅读

    📑 📅