HTTP首部的那些事,Cookie首部,其他首部

简介: 首部字段Cookie会告知服务器,当客户端想获得HTTP状态管理支持时,就会在请求中包含从服务器接收到的Cookie。接收到多个Cookie时,同样可以以多个Cookie形式发送


1.为Cookie服务的首部字段


Set-Cookie


Set-Cookie: status=enable; expires=Tue, 05 Jul 2011 07:26:31 GMT; =>
path=/; domain=.hackr.jp;


下面的表格列举了Set-Cookie的字段值:



Cookie


Cookie: status=enable


首部字段Cookie会告知服务器,当客户端想获得HTTP状态管理支持时,就会在请求中包含从服务器接收到的Cookie。接收到多个Cookie时,同样可以以多个Cookie形式发送


2.其他首部字段


X-Frame-Options


用于控制网站内容在其他Web网站的Frame标签内的显示问题。其主要目的是为了防止点击劫持攻击。


X-Frame-Options: DENY


DENY:拒绝


SAMEORIGIN:仅同源域名下的页面匹配时许可。(比如,当指定http://hackr.jp/sample.html页面为SAMEORIGIN时,那么hackr.jp上所有页面的frame都被允许可加载该页面,而example.com等其他域名的页面就不行了)


X-XSS-Protection


它是针对跨站脚本攻击(XSS)的一种对策,用于控制浏览器XSS防护机制的开关


X-XSS-Protection: 1



  • 0 :将XSS过滤设置成无效状态
  • 1 :将XSS过滤设置成有效状态


DNT

DNT是Do Not Track的简称,意为拒绝个人信息被收集,是表示拒绝被精准广告追踪的一种方法


  • 0 :同意被追踪
  • 1 :拒绝被追踪
DNT: 1

目录
相关文章
|
2月前
|
缓存 安全 网络协议
七、《图解HTTP》- HTTP首部和HTTP协作服务器(三)
七、《图解HTTP》- HTTP首部和HTTP协作服务器(三)
69 0
|
3月前
|
算法 物联网 网络安全
HTTP/2:多路复用、服务器推送和首部压缩的革命
HTTP/2:多路复用、服务器推送和首部压缩的革命
HTTP/2:多路复用、服务器推送和首部压缩的革命
|
3月前
|
存储 缓存 数据安全/隐私保护
HTTP之Session、Cookie 与 Application
HTTP之Session、Cookie 与 Application
27 0
|
3月前
|
存储 Web App开发 JavaScript
关于 HTTP 请求头部自动添加的 cookie 字段的逻辑
关于 HTTP 请求头部自动添加的 cookie 字段的逻辑
57 0
|
3月前
|
存储 安全
什么是 HTTP 请求的 Session cookie
什么是 HTTP 请求的 Session cookie
22 0
|
4月前
|
存储 移动开发 前端开发
HTTP请求中token、cookie、session有什么区别
HTTP请求中token、cookie、session有什么区别
145 0
|
4月前
|
缓存 安全 网络协议
七、《图解HTTP》- HTTP首部和HTTP协作服务器(三)
七、《图解HTTP》- HTTP首部和HTTP协作服务器(三)
44 0
七、《图解HTTP》- HTTP首部和HTTP协作服务器(三)
|
4月前
|
XML 缓存 算法
七、《图解HTTP》- HTTP首部和HTTP协作服务器(二)
七、《图解HTTP》- HTTP首部和HTTP协作服务器(二)
21 0
七、《图解HTTP》- HTTP首部和HTTP协作服务器(二)
|
4月前
|
存储 缓存 中间件
七、《图解HTTP》- HTTP首部和HTTP协作服务器(一)
七、《图解HTTP》- HTTP首部和HTTP协作服务器(一)
42 0
七、《图解HTTP》- HTTP首部和HTTP协作服务器(一)
|
1月前
|
前端开发
webpack如何设置devServer启动项目为https协议
webpack如何设置devServer启动项目为https协议
141 0