博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Servlet基本_クッキー、URLリライティング
阅读量:6606 次
发布时间:2019-06-24

本文共 1248 字,大约阅读时间需要 4 分钟。

1、クッキーの基礎

クッキーは、クライアント側に保存されるテキストデータです。
セキュリティ上の制約、
・自分で発行したクッキーにしかアクセスできない。クッキーには発行元のホストの情報が記録されている。
・サイズや数の制限がある
 ァ、クッキーは全部で300個まで
 ィ、1個のクッキーのサイズは4Kバイトまで
 ゥ、サーバ、ドメインごとに20個まで
・クライアントでオフにできる(ブラウザの設定で)
・クッキーはHttpヘッダにより送受信されるので、危険。
2、クッキーの取得、設定
・リクエストで送られたクッキーは、HttpServletRequest.getCookies()で取得する
・レスポンス時にクッキーの追加は、HttpServletResponse.addCookie()を使用する

3、クッキー操作

クッキーの操作はjavax.servlet.http.Cookieインタフェースを利用する
・clone(): java.lang.Object.clone メソッドをオーバライドしています。
・getComment(): Cookieの目的を記述したコメントを返します。
・getDomain(): Cookie にセットされているドメイン名を返します。
・getMaxAge(): Cookie の最長存続期間の値を秒単位の数値で返します。
・getName(): Cookie の名前を返します。
・getPath(): ブラウザが送り返してきた Cookie に含まれているサーバ上のパスを返します。
・getValue(): Cookie の値を返します。
・setComment(): Cookieの目的を記述するコメントをセットします。
・setDomain(): ドメインを指定します。
・setValue(): Cookie が生成された後で、新しい値を設定します。
 等々
4、クッキーの有効期限
・ディフォルトは、ブラウザ終了するまで(セッションと同じ)
・setMaxAge()で期限設定可能
5、URLリライティング
クッキーが利用できない場合、同じクライアントであることを識別しセッションの維持方法として、URLリライティングがある。
URLリライティングは出力するHtmlの次のリンク部分にjsessionidというパラメータを付加することで実現される。
URLにjsessionidの付加は、HttpServletResponse.encodeURL()を使う。
URLリライティングの利用は、ブラウザの設定でクッキーをオフにしておく必要がある。
6、<HIDDEN>タグ
セッション情報を保存する手段の1つに、<HIDDEN>タグを利用する方法がある。
ただ、サブミット時に毎回<HIDDEN>タグも転送されるので、セキュリティや性能によくない。

转载于:https://www.cnblogs.com/nliao/p/3185266.html

你可能感兴趣的文章
JavaScript Math.abs() 函数
查看>>
过滤器 自定义查询
查看>>
格式化输出,%n.m
查看>>
Linux那些让你虎躯一震的命令
查看>>
ethereum/EIPs-1077 Executable Signed Messages
查看>>
跑步圣经(来自樊登读书会)
查看>>
SpringBoot环境搭建及第一个程序运行(详细!)
查看>>
常用sql经典语句
查看>>
009_作用域
查看>>
javascript事件处理
查看>>
GridView導出Excel 解決亂碼問題
查看>>
ios规格证明
查看>>
ASP.NET下的JQ上传
查看>>
Linux安装mysql5.7
查看>>
openstack 制作镜像以及windows向Linux中通过xshell传文件
查看>>
和算法导论没什么关系0.手电筒过桥问题详解
查看>>
第二周学习
查看>>
3.25阅读摘抄
查看>>
LeeCode-Swap Nodes in Pairs
查看>>
JSR303结合切面校验参数
查看>>