我的网站使用https传输数据,我通过appscan对其进行扫描,它告诉我Set-cookie不安全,但cookie是安全的。那么Set-Cookie和cookie有什么区别。
您的服务器控制Set-Cookie标头,因此,如果浏览器不提供Cookie标头,则服务器可以决定发送Set-Cookie。然后,您的浏览器决定通过发送回Cookie标头供服务器使用来接受cookie。例如,如果您在浏览器上禁用了Cookie,它将不会将Cookie标头发送回服务器。
“ Set-Cookie”标头从Web服务器发送,浏览器通过称为“ Cookie”的HTTP标头将cookie发送回服务器。
| 归档时间: |
|
| 查看次数: |
2087 次 |
| 最近记录: |