发布时间:2026-06-06 10:32 更新时间:2026-06-06 10:32 阅读量:1
Set-Cookie:服务器发给浏览器,让浏览器保存 Cookie Cookie:浏览器发给服务器,告诉服务器“我带着这个凭证/记录” HttpOnly:防止 JavaScript 直接读取 Cookie Secure:尽量只允许 HTTPS 发送 Cookie XSS:网页里执行了不该执行的恶意脚本
日期:2026-06-06
今天学的概念:
HTTP、Cookie、Session
我自己的理解:
HTTP 是浏览器和服务器沟通的方式。
Cookie 是浏览器保存的网站凭证。
Session 是服务器保存的登录记录。
和安全的关系:
如果 Cookie 或 Session 管理不好,可能导致账号被冒用或越权访问。
今天看到的新词:
Request Headers:
Response Headers:
Cookie:
Set-Cookie:
今天不能做的事:
不能偷看、复制、使用别人的 Cookie。
不能测试未授权网站。
不能尝试绕过登录。
| 📑 | 📅 |
|---|