Set-Cookie和Cookie有什么区别

kev*_*ren 5 https web

我的网站使用https传输数据,我通过appscan对其进行扫描,它告诉我Set-cookie不安全,但cookie是安全的。那么Set-Cookie和cookie有什么区别。

Álv*_*ria 6

您的服务器控制Set-Cookie标头,因此,如果浏览器不提供Cookie标头,则服务器可以决定发送Set-Cookie。然后,您的浏览器决定通过发送回Cookie标头供服务器使用来接受cookie。例如,如果您在浏览器上禁用了Cookie,它将不会将Cookie标头发送回服务器。

“ Set-Cookie”标头从Web服务器发送,浏览器通过称为“ Cookie”的HTTP标头将cookie发送回服务器。