django設(shè)置session django服務(wù)器鏈接成功,但是瀏覽器頁(yè)面進(jìn)不去?
django服務(wù)器鏈接成功,但是瀏覽器頁(yè)面進(jìn)不去?這實(shí)際上是cookie安全保護(hù)的問(wèn)題:首先,cookie被限制在同一個(gè)域中。默認(rèn)情況下,您設(shè)置的cookie只能由您的域名下的網(wǎng)頁(yè)請(qǐng)求和網(wǎng)頁(yè)中的JS讀
django服務(wù)器鏈接成功,但是瀏覽器頁(yè)面進(jìn)不去?
這實(shí)際上是cookie安全保護(hù)的問(wèn)題:
首先,cookie被限制在同一個(gè)域中。默認(rèn)情況下,您設(shè)置的cookie只能由您的域名下的網(wǎng)頁(yè)請(qǐng)求和網(wǎng)頁(yè)中的JS讀取。既然是同一個(gè)域的保護(hù),網(wǎng)站開(kāi)發(fā)者應(yīng)該做好XSS攻擊的保護(hù)
2。除了相同的域保護(hù)意外,cookies還具有httponly特性,這使得cookies只能通過(guò)HTTP請(qǐng)求和響應(yīng)進(jìn)行讀寫(xiě)。
cookie怎么設(shè)置?
*單擊菜單欄上的“工具”。在展開(kāi)的菜單中,選擇底部的“Internet選項(xiàng)”。在“打開(kāi)Internet選項(xiàng)”設(shè)置窗口中,頂部有一個(gè)選項(xiàng)卡欄。單擊第三個(gè)“隱私”。*在隱私設(shè)置中,中間底部有三個(gè)按鈕。單擊第二個(gè)按鈕“高級(jí)”。在彈出的cookie設(shè)置窗口中,檢查以下設(shè)置:O覆蓋自動(dòng)cookie處理O第一方cookie:接受O第三方cookie:接受(第三方cookie:接受)O始終允許會(huì)話cookie*單擊“確定”關(guān)閉cookie設(shè)置窗口*單擊“確定”關(guān)閉“Internet選項(xiàng)”設(shè)置窗口