全部 android asp.net C/C++ cshap IOS Java javascript nodejs perl php python ruby web容器 其他 前端 数据库 第三方平台 混合式APP 网络 系统 默认分类

cookie方法封装及cookie缺点分析

0 87
 1 var CookieUtil = {
 2  get: function(name) {
 3   var cookieName = encodeURIComponent(name) + "=",
 4    cookieStart = document.cookie.indexOf(cookieName),
 5    cookieValue = null;
 6   if(cookieStart > -1) {
 7    var cookieEnd = document.cookie.indexOf(";", cookieStart);
 8    if(cookieEnd == -1) {
 9     cookieEnd = document.cookie.length;
10    }
11    cookieValue = decodeURIComponent(document.getCookie.substring(cookieStart + cookieName.length, cookieEnd));
12   }
13   return cookieValue;
14  },
15  set: function(name, value, expires, path, domain, secure) {
16   var cookieText = encodeURIComponent(name) + "=" +
17    encodeURIComponent(value);
18   if(expires instanceof Date) {
19    cookieText += "; expires=" + expires.toGMTString();
20   }
21   if(path) {
22    cookieText += "; path=" + path;
23   }
24   if(domain) {
25    cookieText += "; domain=" + domain;
26   }
27   if(secure) {
28    cookieText += "; secure";
29   }
30   document.cookie = cookieText;
31  },
32  unset: function(name, path, domain, secure) {
33   this.set(name, "", new Date(0), path, domain, secure);
34  }
35 };
javascript;gutter:true;">//设置一个 cookie
CookieUtil.set("name", "wolfSoul"); 

//读取 cookie 的值
alert(CookieUtil.get("name")); // "wolfSoul"

//删除 cookie
CookieUtil.unset("name"); 
cookie有较高的扩展性和可用性,但也有其缺点:
首先:每个域的 cookie 总数是有限的,不过浏览器之间各有不同。如下所示
  • IE6 以及更低版本限制每个域名最多 20 个 cookie。
  • IE7 和之后版本每个域名最多 50 个。IE7 最初是支持每个域名最大 20 个 cookie,之后被微软的一个补丁所更新。
  • Firefox 限制每个域最多 50 个 cookie。
  • Opera 限制每个域最多 30 个 cookie。

当超过单个域名限制之后还要再设置 cookie,浏览器就会清除以前设置的 cookie。IE 和 Opera 会删 除最近最少使用过的(LRU,Least Recently Used)cookie,腾出空间给新设置的 cookie。Firefox 看上去 好像是随机决定要清除哪个 cookie,所以考虑 cookie 限制非常重要,以免出现不可预期的后果。 

其次:要考虑安全性问题。如果cookie被人拦截了,拦截者就可以取得所有的session信息。即使加密也也没有用,而拦截者也并不需要知道cookie的意义,这会引起安全方面的问题。 

热忱回答0

  • 加入年费大会员(20每年)
  • 热门标签

    猜你喜欢

    1. DWR实现扫一扫登录功能
    2. 百度编辑器 UEditor第一次加载后台数据失败
    3. JBPM工作流
    4. Dynamics CRM 2015-Form之控制Ribbon Button
    5. 深度学习开发环境搭建教程(Mac篇)
    6. 对字节输入输出流的理解以及几道练习题
    7. ue4构建光照失败问题与解决
    8. IT培训行业揭秘(四)
    9. gitHub搭建
    10. 垃圾回收算法(4)标记整理

    衣食父母

    最近热帖

    1. python自动化开发-[第一天]-基础数据类型与编码 4
    2. 从装箱拆箱看泛型 4
    3. 把上传Github的代码添加Cocoapods支持 6
    4. 使用jquery的load方法设计动态加载,并解决浏览器前进、后退、刷新等问题 6
    5. 远程SSH连接服务与基本排错 6
    6. APP反编译第一课《如何找到核心代码》 7
    7. Akka(1):Actor - 靠消息驱动的运算器 6
    8. nginx源码分析——event模块 7
    9. ashMap源码阅读与解析 7
    10. 【响应式】foundation栅格布局的“尝鲜”与“填坑” 7

    随机文章

    1. jQuery动画效果
    2. Redis学习笔记~关于空间换时间的查询案例
    3. 图片上传相关
    4. C#创建带命名空间、前缀、Soap格式的XML(下)
    5. iOS 原生的 UIButton 点击事件是不允许带多参数的,唯一的一个参数就是默认UIButton本身 那么我们该怎么实现传递多个参数的点击事件呢?