域名和cookie问题(域名后缀)
2015-01-24信息快讯网
偶然想到一个问题:www.g.cn能把cookie设置为.g.cn,那么www.com.cn能设置把cookie设置为.com.cn吗
域名和cookie偶然想到一个问题:www.g.cn能把cookie设置为.g.cn,那么www.com.cn能设置把cookie设置为.com.cn吗?
试验结果:不能。因为浏览器知道www.com.cn的后缀是.com.cn而不是.cn,所以禁止设置cookie。
因为浏览器内置了域名后缀列表。todo:如果以后出现新的后缀,而老浏览器没法更新列表,岂不是会允许设置cookie?
extension后缀 | 一级域名 | 二级域名 | |
www.g.cn | .cn | g.cn | *.g.cn |
www.com.cn | .com.cn | www.com.cn | *.www.com.cn |
www.google.com.cn | .com.cn | google.com.cn | *.google.com.cn |
www.example.com能读取到.example.com的cookie吗?
能。
www.example.com能读取到example.com的cookie吗?
不能。todo:把www.example.com和example.com做SSO,即可防止cookie带到static.example.com。
example.com能读取到www.example.com的cookie吗?
答:不能。
setcookie('a', 'aa', time() + 1234, '/', 'example.com'); 设置的cookie是 .example.com 还是 example.com的?
答:是.example.com的。
如果想设置example.com的cookie,需要使用setcookie('default', 'default', time() + 1234, '/');。
cookie的设置和读取范围:
HTTP请求域名 | 一级域名 | cookie可设置(并可读取)的范围 | cookie不可设置 | cookie不可读取 |
example.com | example.com | example.com,.example.com | www.example.com | www.example.com |
www.example.com | example.com | www.example.com,.www.example.com,.example.com | example.com | example.com |
g.com.cn | g.com.cn | g.com.cn,.g.com.cn | .com.cn | |
www.com.cn | www.com.cn | www.com.cn,.www.com.cn | .com.cn |
设置cookie代码:
<?php setcookie('default', 'default', time() + 1234, '/'); setcookie('a', 'aa', time() + 1234, '/', 'example.com'); setcookie('b', 'bb', time() + 1234, '/', '.example.com'); ?>
读取cookie代码:
<?php var_dump($_COOKIE); ?>
结果截图:
浅析PHP中的UNICODE 编码与解码
解析curl提交GET,POST,Cookie的简单方法
php setcookie(name, value, expires, path, domain, secure) 参数详解
深入apache配置文件httpd.conf的部分参数说明
解析file_get_contents模仿浏览器头(user_agent)获取数据
解析php通过cookies获取远程网页的指定代码
解析yahoo邮件用phpmailer发送的实例
解析PHP获取当前网址及域名的实现代码
深入理解PHP中的Session和Cookie
PHP的curl实现get,post和cookie(实例介绍)
PHP--用万网的接口实现域名查询功能
php标签云的实现代码
记录PHP错误日志 display_errors与log_errors的区别
PHP获取网址的顶级域名函数代码
Linux下CoreSeek及PHP扩展模块的安装
PHP 之Section与Cookie使用总结
xml在joomla表单中的应用详解分享
ajax在joomla中的原生态应用代码
PHP中防止直接访问或查看或下载config.php文件的方法
php中配置文件操作 如config.php文件的读取修改等操作
php.ini-dist 和 php.ini-recommended 的区别介绍(方便开发与安全的朋友)
apache+codeigniter 通过.htcaccess做动态二级域名解析
php中使用cookie来保存用户登录信息的实现代码
PHP中的cookie不用刷新就生效的方法
PHP setcookie指定domain参数后,在IE下设置cookie失效的解决方法
PHP setcookie设置Cookie用法(及设置无效的问题)