【问题标题】:Is it safe to set cookie with unquoted path?使用不带引号的路径设置 cookie 是否安全?
【发布时间】:2016-09-27 09:41:44
【问题描述】:

我想执行以下 JavaScript 来设置浏览器 cookie:

document.cookie = "name=value;path='/'"

这在 Firefox、Chrome 和 Safari 中运行良好。但是,它在 IE 中不起作用。删除路径部分或取消引用 '/' 似乎可以在 IE 中正确设置 cookie。我不是 cookie 规范方面的专家。所有在线指南似乎都引用了路径。引用路径是必需的还是可选的?

【问题讨论】:

    标签: javascript internet-explorer cookies


    【解决方案1】:

    根据W3Schools,正确的语法如下:

    带有路径参数,可以告诉浏览器cookie是什么路径 属于。默认情况下,cookie 属于当前页面。

    document.cookie = "username=John Doe; expires=Thu, 18 Dec 2013 12:00:00 UTC; path=/";
    

    http://www.w3schools.com/js/js_cookies.asp

    【讨论】:

      【解决方案2】:

      是的,它是安全的。使用普通的旧 javascript 时,这是正确的方法。

          document.cookie = "username=John Doe; expires=Thu, 18 Dec 2013 12:00:00 UTC; path=/";
      

      或通过 Jquery 插件jquery.cookie

          $.cookie('name', 'value', { expires: 7, path: '/' });
      

      //或

          $.cookie('name', 'value', { path: '/' });
      

      【讨论】:

        猜你喜欢
        • 2011-01-31
        • 2023-04-01
        • 1970-01-01
        • 1970-01-01
        • 2011-08-13
        • 2012-06-01
        • 2014-02-15
        • 2018-03-25
        • 2016-02-18
        相关资源
        最近更新 更多