1、クッキーの基本的な考え方
クッキーとは、主にネットワークサーバコンピュータを識別するために使用されるコンピュータのTXT形式のステージングサーバ情報、上に置かれたテキストファイルです。バインディングを持つブラウザは、各ブラウザの前に共有されません。サイトではなく、サーバーからのクッキー。
2、クッキーをどのように表示するには
グーグル/捜索犬や他のブラウザ - 「開発ツール - 」アプリケーション
何で構成される3、クッキー
名前、値、ドメイン、パス、長時間
4、クッキーテストテスト・ポイント
1)クッキーの使用を禁止
クッキーの使用を禁止するようにブラウザを設定して、ページを訪問した後、クッキーファイルに保存されたドキュメントが生成されていない確認してください。
2).Cookieストレージパス
オペレーティングシステムおよびブラウザのクッキーストレージ・パスの設定によれば、ストレージパスが設定値と一致しているチェック。
3).Cookieは、検査を期限切れ
クッキーの有効期限によると、クッキーに保存されたファイルは自動的に削除されているかどうか、確認する時間帯に、クッキーの時間のテストでファイルや外部の正常範囲ならば、つまり、時間枠内で、情報が自動的にデフォルトで表示されているかどうか、再度、Webシステムをオープンしますまた、とき再び開くWebシステム、情報はもはやデフォルトの表示クッキーであるかどうか、失敗するかどうか
4)お使いのブラウザのCookieオプションをチェックしてください
別のブラウザでは、彼らはストレージ・パスがあるかどうかを確認するためにクッキー、クッキーファイルを受け入れることに同意するものとした場合、クッキーファイルを受け入れるかどうかを設定します
5)ブラウザがクッキーを削除します
クッキーファイル、削除するには、ブラウザ設定することで、行動試験システムを、具体的には、ユーザは、変換動作、およびシステムに記録されます。あなたは個人的なセンターを表示することができます。
6).Cookieの暗号化
あなたが機密情報を送信すると、データは暗号化されなければなりません
7).Cookie店舗情報
クッキー検証が動作することができます
改ざん8)。クッキー
クッキーは、コンテンツを変更するシステムの機能が異常である表示、またはデータ化け
9).Cookie互換性
異なる種類、またはブラウザの同じタイプの異なるバージョンとの互換性、クッキーファイルをチェックします
10)クッキーリフレッシュ動作に影響を
进行刷新操作后,是否重新生成cookie文件或是对cookie文件进行修改
11).检查cookie内容存储是否完整正确
若cookie进行了加密,先对cookie文件内容进行解密,然后检查是否按照设计要求存储了相关所有的cookie记录信息。
12).对应硬盘存储空间没有空闲时,是否能进行cookie内容的有效存储
13).多次做相同的操作或设置,检查是否更新或添加了新的cookie文件
按照设计要求进行判断
14).如果使用cookie来统计次数,则要检测是否统计正确
例如通过用户登录次数进行统计
5、cookie与session的区别:
1)、cookie数据存放在客户的浏览器上,session数据放在服务器上。
2)、cookie不是很安全,别人可以分析存放在本地的cookie并进行cookie欺骗,考虑到安全应当使用session。
3)、session会在一定时间内保存在服务器上。当访问增多,会比较占用服务器的性能,考虑到减轻服务器性能方面,应当使用cookie。
4)、单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个cookie。
5)、所以一般建议:
将登陆信息等重要信息存放为session
其他信息如果需要保留,可以放在cookie中