タグ付けされた質問 「cookies」

HTTP Cookieは、ユーザーのWebブラウザーによって保管されるデータの一部です。特に指定のない限り、CookieはJavaScriptとHTTPヘッダーを介してサーバー側の両方で作成、読み取り、変更、削除できます。



7
ローカルストレージとCookie
すべてのCookieが同じ機能を持っているように見えるため、すべてのCookieをローカルストレージに移動することで、Webサイトの読み込み時間を短縮したいと考えています。明らかな互換性の問題を除いて、Cookieの機能を置き換えるためにローカルストレージを使用する場合、長所/短所(特にパフォーマンスに関して)はありますか?


4
ウェブサイトに「私を覚えている」を実装する最良の方法は何ですか?[閉まっている]
休業。この質問には、より焦点を当てる必要があります。現在、回答を受け付けていません。 この質問を改善してみませんか?質問を更新して、この投稿を編集するだけで1つの問題に焦点を当てます。 4年前休業。 ユーザーがクリックできるチェックボックスをウェブサイトに設定して、ユーザーが私のウェブサイトにアクセスするたびにログインする必要がないようにします。これを実装するには、自分のコンピュータにCookieを保存する必要があることはわかっていますが、そのCookieには何を含める必要がありますか? また、このCookieがセキュリティの脆弱性を示さないようにするために注意すべき一般的な間違いはありますか?

7
セッションは本当にRESTfulnessに違反していますか?
RESTful APIでのセッションの使用は本当にRESTfulnessに違反していますか?私は多くの意見がどちらの方向にも進んでいるのを見てきましたが、セッションがRESTなしであるとは思いません。私の視点から: 認証はRESTfulnessで禁止されていません(そうでなければRESTfulサービスではほとんど使用されません) 認証は、リクエストで認証トークンを送信することで行われ、通常はヘッダー この認証トークンは何らかの方法で取得する必要があり、取り消すことができます。その場合、更新する必要があります 認証トークンはサーバーによって検証される必要があります(そうでなければ、認証ではありません) では、セッションはこれにどのように違反しますか? クライアント側、セッションはcookieを使用して実現されます Cookieは単なる追加のHTTPヘッダーです セッションCookieはいつでも取得して取り消すことができます セッションCookieは、必要に応じて無限の寿命を持つことができます セッションID(認証トークン)はサーバー側で検証されます そのため、クライアントにとって、セッションCookieは、他の独自のヘッダーのCookie代わりにヘッダーを使用することを除いて、他のHTTPヘッダーベースの認証メカニズムとまったく同じAuthorizationです。サーバー側のCookie値にセッションがアタッチされていない場合、なぜ違いが生じるのでしょうか?サーバーが RESTfulに動作する限り、サーバー側の実装はクライアントに関係する必要はありません。そのため、Cookie自体はAPIをRESTlessにすべきではなく、セッションは単にクライアントへのCookieです。 私の仮定は間違っていますか?セッションCookieをRESTレスにするものは何ですか?

7
サブドメインとドメイン間でCookieを共有する
2つの質問があります。.mydomain.comCookieでドメインを(先頭にドットを付けて)指定すると、すべてのサブドメインがCookieを共有できることを理解しています。 (サブドメインなしで)でsubdomain.mydomain.com作成されたCookieにアクセスできますか?mydomain.comwww で作成された場合mydomain.com、(wwwサブドメインなしで)Cookieにアクセスできますsubdomain.mydomain.comか?
420 http  cookies  subdomain 

22
Cookieがブロックされている/ Internet ExplorerのIFRAMEに保存されていない
私は2つのWebサイトを持っているexample.comとしましょうanotherexample.net。にanotherexample.net/page.html、私はIFRAME SRC="http://example.com/someform.asp"。そのIFRAMEは、ユーザーがフォームに入力して送信するフォームを表示しますhttp://example.com/process.asp。someform.asp独自のブラウザウィンドウでフォーム( " ")を開くと、すべて正常に動作します。ただし、IE 6またはIE 7でIFRAMEとしてロードするsomeform.aspと、example.comのCookieが保存されません。Firefoxでは、この問題は発生しません。 テストのために、http://newmoon.wz.cz/test/page.phpに同様の設定を作成しました。 example.comはCookieベースのセッションを使用します(そのため私ができることは何もありません)。したがって、Cookie process.aspがないと実行されません。IEにこれらのCookieを保存させるにはどうすればよいですか? HTTPトラフィックをスニッフィングした結果:GET /someform.asp応答には、セッションごとの有効なSet-Cookieヘッダー(例Set-Cookie: ASPKSJIUIUGF=JKHJUHVGFYTTYFY:)がありますが、POST /process.asp要求には、Cookieヘッダーがまったくありません。 Edit3:一部のAJAX +サーバーサイドスクリプトは明らかに問題を回避することができますが、それはバグに非常によく似ています。さらに、まったく新しいセキュリティホールのセットが開きます。簡単なので、アプリケーションでバグとセキュリティホールの組み合わせを使用したくありません。 編集:P3Pポリシーが根本的な原因でした。詳細については以下をご覧ください。

9
ブラウザのCookieドメインはどのように機能しますか?
ドメイン/サブドメインのCookieの奇妙な問題が発生しているため、ブラウザーがCookieを処理する方法を知りたいのですが。彼らが異なる方法でそれを行う場合、その違いを知っておくのも良いでしょう。 つまり、ブラウザがCookieを受信すると、そのCookieにはドメインとパスがアタッチされている場合があります。そうでない場合、ブラウザはおそらくそれらをいくつかのデフォルトに置き換えます。質問1:それらは何ですか? その後、ブラウザがリクエストを送信しようとすると、そのCookieがチェックされ、そのリクエストに対して送信する必要のあるCookieが除外されます。これは、要求のパスとドメインに対してそれらを照合することによって行われます。質問2:マッチングルールとは何ですか? 追加: 私がこれを尋ねる理由は、いくつかのエッジケースに興味があるからです。お気に入り: のCookieは.example.com利用できますwww.example.comか? のCookieは.example.com利用できますexample.comか? のCookieはexample.com利用できますwww.example.comか? のCookieはexample.com利用できますanotherexample.comか? のwww.example.comCookieを設定できるようになりexample.comますか? のwww.example.comCookieを設定できるようになりwww2.example.comますか? のwww.example.comCookieを設定できるようになり.comますか? 等。 追加された2: また、誰かが私がクッキーをどのように設定するべきかを提案することができます: www.example.comまたはで設定できますexample.com。 との両方www.example.comからアクセスできますexample.com。
380 http  cookies  path  dns  rules 

30
名前でクッキーを取得する
私はクッキーから値を取得するゲッターを持っています。 今私は名前shares=と名前で2つのクッキーを持っていますobligations=ます。 このゲッターを、義務Cookieから値を取得するためだけに作成したいと思います。 どうすればよいですか?したがって、forはデータを個別の値に分割し、それを配列に入れます。 function getCookie1() { // What do I have to add here to look only in the "obligations=" cookie? // Because now it searches all the cookies. var elements = document.cookie.split('='); var obligations= elements[1].split('%'); for (var i = 0; i < obligations.length - 1; i++) { var …

8
HTTP Cookieはポート固有ですか?
1台のマシンで2つのHTTPサービスを実行しています。Cookieを共有しているかどうか、またはブラウザが2つのサーバーソケットを区別しているかどうかを知りたいだけです。
355 security  http  cookies 


8
クッキーを削除するには?
クッキーを作成する私の機能は正しいですか?プログラムの開始時にCookieを削除するにはどうすればよいですか?簡単なコーディングはありますか? function createCookie(name,value,days) function setCookie(c_name,value,1) { document.cookie = c_name + "=" +escape(value); } setCookie('cookie_name',mac); function eraseCookie(c_name) { createCookie(cookie_name,"",-1); }

13
Cookieで使用できる文字は何ですか?
Cookie名と値の両方で使用できる文字は何ですか?それらはURLまたはいくつかの一般的なサブセットと同じですか? 私が尋ねている理由-は、名前にCookieが含まれる奇妙な動作に最近遭遇したことであり、それがブラウザ固有のものか、コードに欠陥があるのか​​と思っています。
301 cookies 


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.