Cookie
HTTP cookie,简称cookie,
Cookie
历史
编辑“cookie”一词由网络浏览器程序员卢·
卢·
互联网工
网景Set-Cookie,
RFC 2965Set-Cookie2
头字Set-Cookie2
很少Set-Cookie2
头字
结构
编辑名 ;- 值;
各 种属性 。
属性
编辑
HTTP/1.0 200 OK
Set-Cookie: LSID=DQAAAK…Eaem_vYg; Path=/accounts; Expires=Wed, 13 Jan 2021 22:23:01 GMT; Secure; HttpOnly
Set-Cookie: HSID=AYQEVn…DKrdst; Domain=.foo.com; Path=/; Expires=Wed, 13 Jan 2021 22:23:01 GMT; HttpOnly
Set-Cookie: SSID=Ap4P…GTEq; Domain=foo.com; Path=/; Expires=Wed, 13 Jan 2021 22:23:01 GMT; Secure; HttpOnly
…
Domain和 Path
编辑
Domain
Path
如果Domain
Path
,则它们默认为
Expires和 Max-Age
编辑
Expires
Wdy, DD Mon YYYY HH:MM:SS GMT
Wdy, DD Mon YY HH:MM:SS GMT
(YY
此外也可Max-Age
Max-Age
[22][23]。
Secure和 HttpOnly
编辑
Secure
HttpOnly
分 类
编辑
会 话cookie
编辑
持久 cookie
编辑
安全 cookie
编辑
用途
编辑
会 话管理
编辑
虽然
喜好 设置
编辑
许多网站
跟踪
编辑跟踪cookie
浏览器 设置
编辑
完全 启用或 禁 用 cookie,以便它们始 终被接受 或 始 终被阻止 ;使用 cookie管理 器 查看和 有 选择地 删除cookie;- 彻底
清 除 cookie等 所有 私 人数 据 。
安全 和 隐私
编辑
第 三 方 cookie和 隐私
编辑
网页
广告
窃取 Cookie和 劫 持 会 话
编辑
很多网站
参考 文献
编辑
- ^ What are cookies? What are the differences between them (session vs. persistent)?. Cisco. 2018-07-17 [2022-08-25]. (
原始 内容 存 档于2022-03-17) (英 语). - ^ Wherecookiecomes from :: DominoPower. dominopower.com. [19 October 2017]. (
原始 内容 存 档于19 October 2017). - ^ magiccookie. The Jargon File (version 4.4.7). [8 September 2017]. (
原始 内容 存 档于6 September 2017). - ^ Why are internet cookies called cookies?. [2022-08-25]. (
原始 内容 存 档于2022-07-12). - ^ Schwartz, John. Giving Web a Memory Cost Its Users Privacy. The New York Times. 2001-09-04 [2017-02-19]. (
原始 内容 存 档于2011-08-26). - ^ 6.0 6.1 Kesan, Jey; and Shah, Rajiv; Deconstructing Code Archive-It
的 存 档,存 档日期 2018-08-19, SSRN.com, chapter II.B (Netscape's cookies), Yale Journal of Law and Technology, 6, 277–389 - ^ 7.0 7.1 Kristol, David; HTTP Cookies: Standards, privacy, and politics, ACM Transactions on Internet Technology, 1(2), 151–198, 2001 doi:10.1145/502152.502153 (an expanded version is freely available at
存 档副本 . [2022-08-25].原始 内容 存 档于2014-07-16. arXiv:cs/0105018v1 [cs.SE]) - ^ Kristol, David M. HTTP Cookies. ACM Transactions on Internet Technology. November 2001, 1 (2): 151–198. ISSN 1533-5399. arXiv:cs/0105018 . doi:10.1145/502152.502153.
- ^ Hardmeier, Sandi. The history of Internet Explorer. Microsoft. 2005-08-25 [2009-01-04]. (
原始 内容 存 档于2005-10-01). - ^ Jackson, T. This Bug in Your PC is a Smart Cookie. Financial Times. 1996-02-12.
- ^ Vamosi, Robert. Gmailcookiestolen via Google Spreadsheets. News.cnet.com. 2008-04-14 [19 October 2017]. (
原始 内容 存 档于9 December 2013). - ^ Rfc2109. [2022-08-25]. (
原始 内容 存 档于2022-08-01). - ^ Setting Cookies. staff.washington.edu. June 19, 2009 [March 15, 2017]. (
原始 内容 存 档于March 16, 2017). - ^ The edbrowse documentation version 3.5 said "Note that only Netscape-style cookies are supported. However, this is the most common flavor of cookie. It will probably meet your needs." This paragraph was removed in later versions of the documentation 互联网档
案 馆的 存 档,存 档日期 2017-03-16. further to RFC 2965's deprecation. - ^ Hodges, Jeff. 'HTTP State Management Mechanism' to Proposed Standard. The Security Practice. 6 March 2011 [17 June 2016]. (
原始 内容 存 档于7 August 2016). - ^ Set-Cookie2 - HTTP | MDN. developer.mozilla.org. [2021-03-08]. (
原始 内容 存 档于2022-03-02). - ^ Peng, Weihong; Cisna, Jennifer. HTTP Cookies, A Promising Technology. ProQuest (Online Information Review). 2000. ProQuest 194487945.
- ^ Jim Manico quoting Daniel Stenberg, Real worldcookielength limits 互联网档
案 馆的 存 档,存 档日期 2013-07-02. - ^ Lee, Wei-Bin; Chen, Hsing-Bai; Chang, Shun-Shyan; Chen, Tzung-Her. Secure and efficient protection for HTTP cookies with self-verification. International Journal of Communication Systems. 2019-01-25, 32 (2): e3857 [2022-08-25]. doi:10.1002/dac.3857. (
原始 内容 存 档于2022-06-10) (英 语). - ^ HTTP State Management Mechanism, The Path Attribute. IETF. March 2014 [2011-05-12]. (
原始 内容 存 档于2011-05-01). - ^ RFC 6265, HTTP State Management Mechanism. ietf.org. [2011-05-12]. (
原始 内容 存 档于2011-05-01). - ^ Cookies specification compatibility in modern browsers. inikulin.github.io. 2016 [2016-09-30]. (
原始 内容 存 档于2016-10-02). - ^ Coles, Peter. HTTP Cookies: What's the difference between Max-age and Expires? – Peter Coles. Mrcoles.com. [28 July 2016]. (
原始 内容 存 档于29 July 2016). - ^ Symantec Internet Security Threat Report: Trends for July–December 2007 (Executive Summary) (PDF) XIII. Symantec Corp.: 1–3. April 2008 [May 11, 2008]. (
原始 内容 存 档 (PDF)于June 25, 2008). - ^ Maintaining session state with cookies. Microsoft Developer Network. [22 October 2012]. (
原始 内容 存 档于14 October 2012). - ^ Whalen, David. The UnofficialcookieFAQ v2.6. Cookie Central. June 8, 2002 [2009-01-04]. (
原始 内容 存 档于August 24, 2011). - ^ How to Manage Cookies in Internet Explorer 6. Microsoft. December 18, 2007 [2009-01-04]. (
原始 内容 存 档于December 28, 2008). - ^ Clearing private data. Firefox Support Knowledge base. Mozilla. 16 September 2008 [2009-01-04]. (
原始 内容 存 档于3 January 2009). - ^ Clear Personal Information : Clear browsing data. Google Chrome Help. [2009-01-04]. (
原始 内容 存 档于2009-03-11). - ^ Clear Personal Information: Delete cookies. Google Chrome Help. [2009-01-04]. (
原始 内容 存 档于2009-03-11). - ^ Site Compatibility for Firefox 22, Mozilla Developer Network, 2013-04-11 [2013-04-11], (
原始 内容 存 档于2013-05-27) - ^ Miyazaki, Anthony D. (2008), "Online Privacy and the Disclosure ofcookieUse: Effects on Consumer Trust and Anticipated Patronage," Journal of Public Policy & Marketing, 23 (Spring), 19–33