5.关于cookie和session

COOKIE和session

1.服务器发给客户端设置的
2.cookie的性质
  name  名称
  value  值
  expire  过期时间
  path    有效路径
  domain  cookie 的域名
  secure  https
  httponly 仅仅通过http协议访问,不能Js
3.设置和使用
         setcookie("name","wangtengxian");//设置cookie信息
    ?>
    接受cookie信息:$_COOKIE
    注销cookie: setcookie("name",$_COOKIE['name'],time()-3600);

4.session 机制:依赖Cookie实现,信息放在服务器中,session id随机
session_start(); //开启session机制
$_SESSION[]  //读写
session_destory(); //注销

存在窃取和欺骗

你可能感兴趣的:(第一步,web安全基础知识,cookie,session)