pbootcms网站模板|日韩1区2区|织梦模板||网站源码|日韩1区2区|jquery建站特效-html5模板网

  • <tfoot id='HH0Cb'></tfoot>
    <i id='HH0Cb'><tr id='HH0Cb'><dt id='HH0Cb'><q id='HH0Cb'><span id='HH0Cb'><b id='HH0Cb'><form id='HH0Cb'><ins id='HH0Cb'></ins><ul id='HH0Cb'></ul><sub id='HH0Cb'></sub></form><legend id='HH0Cb'></legend><bdo id='HH0Cb'><pre id='HH0Cb'><center id='HH0Cb'></center></pre></bdo></b><th id='HH0Cb'></th></span></q></dt></tr></i><div class="v3b5gka" id='HH0Cb'><tfoot id='HH0Cb'></tfoot><dl id='HH0Cb'><fieldset id='HH0Cb'></fieldset></dl></div>

    <small id='HH0Cb'></small><noframes id='HH0Cb'>

          <bdo id='HH0Cb'></bdo><ul id='HH0Cb'></ul>

        <legend id='HH0Cb'><style id='HH0Cb'><dir id='HH0Cb'><q id='HH0Cb'></q></dir></style></legend>
      1. 為什么在使用 setRequestHeader 制作 xmlhttprequest 時(shí)無(wú)

        Why cookies and set-cookie headers can#39;t be set while making xmlhttprequest using setRequestHeader?(為什么在使用 setRequestHeader 制作 xmlhttprequest 時(shí)無(wú)法設(shè)置 cookie 和 set-cookie 標(biāo)頭?) - IT屋-程序員軟件開(kāi)發(fā)技術(shù)

          <bdo id='YOSdu'></bdo><ul id='YOSdu'></ul>

            <i id='YOSdu'><tr id='YOSdu'><dt id='YOSdu'><q id='YOSdu'><span id='YOSdu'><b id='YOSdu'><form id='YOSdu'><ins id='YOSdu'></ins><ul id='YOSdu'></ul><sub id='YOSdu'></sub></form><legend id='YOSdu'></legend><bdo id='YOSdu'><pre id='YOSdu'><center id='YOSdu'></center></pre></bdo></b><th id='YOSdu'></th></span></q></dt></tr></i><div class="b3z8j3d" id='YOSdu'><tfoot id='YOSdu'></tfoot><dl id='YOSdu'><fieldset id='YOSdu'></fieldset></dl></div>
            • <tfoot id='YOSdu'></tfoot>
              • <legend id='YOSdu'><style id='YOSdu'><dir id='YOSdu'><q id='YOSdu'></q></dir></style></legend>

                <small id='YOSdu'></small><noframes id='YOSdu'>

                  <tbody id='YOSdu'></tbody>

                  本文介紹了為什么在使用 setRequestHeader 制作 xmlhttprequest 時(shí)無(wú)法設(shè)置 cookie 和 set-cookie 標(biāo)頭?的處理方法,對(duì)大家解決問(wèn)題具有一定的參考價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)吧!

                  問(wèn)題描述

                  我想知道為什么不能使用 setRequestHeader 設(shè)置 cookie 標(biāo)頭.是否有任何特定原因,或者僅僅是瀏覽器本身添加了它們,所以這些標(biāo)頭被禁用了?有什么安全問(wèn)題嗎?

                  I was wondering why one cannot set cookie headers using setRequestHeader. Is there any specific reason or just that they are added by browser itself, so these headers are disabled? Is there any security issue?

                  --編輯

                  我正在研究 node.js 并使用了 xmlhttprequest 模塊.以下是測(cè)試代碼:

                  I am working on node.js and used the xmlhttprequest module. Following is the test code:

                  var xhr = new XMLHttpRequest();
                  xhr.open('GET', url, true);
                  xhr.withCredentials = true;
                  xhr.setRequestHeader('Cookie', "key=value");
                  xhr.send(null);
                  

                  這里我需要將 cookie-header 設(shè)置為 node.js' xmlhttprequest 不要顯式添加 cookie-header(就像瀏覽器那樣).嘗試這樣做時(shí),xmlhttprequest 會(huì)給出錯(cuò)誤Refused to set unsafe header".

                  Here I need to set cookie-header as node.js' xmlhttprequest do not explicitly adds cookie-header(as browsers do). When trying to do so, xmlhttprequest gives error "Refused to set unsafe header".

                  雖然我找到了一個(gè)補(bǔ)丁并且能夠成功發(fā)送 cookie-header.但是想知道為什么禁用設(shè)置 cookie-header ?無(wú)論我在哪里閱讀,都發(fā)現(xiàn)它是數(shù)據(jù)完整性和安全性所必需的,但是在這種情況下可以破壞哪些安全性,卻沒(méi)有提到任何地方.我想評(píng)估這個(gè)數(shù)據(jù)完整性問(wèn)題是否也適用于 node.js 應(yīng)用程序,如果我使用我的補(bǔ)丁.

                  Though I have found a patch and successfully able to send the cookie-header. But was wondering why it was disabled to set cookie-header? Where-ever I read, found that it is required for data-integrity and security, but what security can be breached in this case, is mentioned no where. I want to evaluate if, this data-integrity problem is valid for node.js application as well if I go with my patch.

                  推薦答案

                  我相信你會(huì)經(jīng)歷 工作草案 找到了

                  I am sure you would have gone through the working draft and found

                  上面的 headers 是由用戶代理控制的,讓它控制運(yùn)輸?shù)哪切┓矫?

                  The above headers are controlled by the user agent to let it control those aspects of transport.

                  首先我們需要了解,這些標(biāo)準(zhǔn)作為不同瀏覽器之間功能互操作性的指南.它不是針對(duì)瀏覽器的強(qiáng)制要求,因此瀏覽器出于不同的原因?qū)@個(gè)標(biāo)準(zhǔn)有不同程度的遵守.

                  Firstly we need to understand, These are standards working as guidelines for interoperability of functions between different browsers. It's not mandated for the browser and hence browsers do have different level of adherence to this standard for different reasons.

                  其次,從技術(shù)上講,您可以模擬用戶代理,將您的程序視為瀏覽器,并且可以根據(jù)上述標(biāo)準(zhǔn)很好地設(shè)置這些值.

                  Secondly, Technically speaking you can emulate a user agent , treat your program as the browser and can very well set those values as per mentioned standards.

                  最后,禁止覆蓋標(biāo)頭或?yàn)槟承┳侄?如 Content-LengthCookie 設(shè)置標(biāo)頭的意圖是安全設(shè)計(jì)方法.這是為了阻止或至少試圖阻止 HTTP 請(qǐng)求走私.

                  Finally, the intent of disallowing overwriting of Headers or setting up headers for certain fields like Content-Length , Cookie ethos the secure design approach. It is to discourage or at least try to discourage HTTP Request smuggling.

                  這篇關(guān)于為什么在使用 setRequestHeader 制作 xmlhttprequest 時(shí)無(wú)法設(shè)置 cookie 和 set-cookie 標(biāo)頭?的文章就介紹到這了,希望我們推薦的答案對(duì)大家有所幫助,也希望大家多多支持html5模板網(wǎng)!

                  【網(wǎng)站聲明】本站部分內(nèi)容來(lái)源于互聯(lián)網(wǎng),旨在幫助大家更快的解決問(wèn)題,如果有圖片或者內(nèi)容侵犯了您的權(quán)益,請(qǐng)聯(lián)系我們刪除處理,感謝您的支持!

                  相關(guān)文檔推薦

                  Browser waits for ajax call to complete even after abort has been called (jQuery)(即使在調(diào)用 abort (jQuery) 之后,瀏覽器也會(huì)等待 ajax 調(diào)用完成)
                  JavaScript innerHTML is not working for IE?(JavaScript innerHTML 不適用于 IE?)
                  XMLHttpRequest cannot load, No #39;Access-Control-Allow-Origin#39; header is present on the requested resource(XMLHttpRequest 無(wú)法加載,請(qǐng)求的資源上不存在“Access-Control-Allow-Origin標(biāo)頭) - IT屋-程序員軟件開(kāi)發(fā)技術(shù)分
                  Is it possible for XHR HEAD requests to not follow redirects (301 302)(XHR HEAD 請(qǐng)求是否有可能不遵循重定向 (301 302))
                  XMLHttpRequest 206 Partial Content(XMLHttpRequest 206 部分內(nèi)容)
                  Restrictions of XMLHttpRequest#39;s getResponseHeader()?(XMLHttpRequest 的 getResponseHeader() 的限制?)
                      • <bdo id='LW5f2'></bdo><ul id='LW5f2'></ul>

                        • <tfoot id='LW5f2'></tfoot>
                          <legend id='LW5f2'><style id='LW5f2'><dir id='LW5f2'><q id='LW5f2'></q></dir></style></legend>

                            <small id='LW5f2'></small><noframes id='LW5f2'>

                              <tbody id='LW5f2'></tbody>
                            <i id='LW5f2'><tr id='LW5f2'><dt id='LW5f2'><q id='LW5f2'><span id='LW5f2'><b id='LW5f2'><form id='LW5f2'><ins id='LW5f2'></ins><ul id='LW5f2'></ul><sub id='LW5f2'></sub></form><legend id='LW5f2'></legend><bdo id='LW5f2'><pre id='LW5f2'><center id='LW5f2'></center></pre></bdo></b><th id='LW5f2'></th></span></q></dt></tr></i><div class="xnl3tt8" id='LW5f2'><tfoot id='LW5f2'></tfoot><dl id='LW5f2'><fieldset id='LW5f2'></fieldset></dl></div>

                            主站蜘蛛池模板: 万博士范文网-您身边的范文参考网站Vanbs.com | 东莞精密模具加工,精密连接器模具零件,自動機零件,冶工具加工-益久精密 | 化工ERP软件_化工新材料ERP系统_化工新材料MES软件_MES系统-广东顺景软件科技有限公司 | 影像测量仪_三坐标测量机_一键式二次元_全自动影像测量仪-广东妙机精密科技股份有限公司 | 自动化改造_智虎机器人_灌装机_贴标机-上海圣起包装机械 | 体视显微镜_荧光生物显微镜_显微镜报价-微仪光电生命科学显微镜有限公司 | 常州翔天实验仪器厂-恒温振荡器-台式恒温振荡器-微量血液离心机 恒温恒湿箱(药品/保健品/食品/半导体/细菌)-兰贝石(北京)科技有限公司 | 德国EA可编程直流电源_电子负载,中国台湾固纬直流电源_交流电源-苏州展文电子科技有限公司 | 安平县鑫川金属丝网制品有限公司,声屏障,高速声屏障,百叶孔声屏障,大弧形声屏障,凹凸穿孔声屏障,铁路声屏障,顶部弧形声屏障,玻璃钢吸音板 | 土壤水分自动监测站-SM150便携式土壤水分仪-铭奥仪器 | 采暖炉_取暖炉_生物质颗粒锅炉_颗粒壁炉_厂家加盟批发_烟台蓝澳采暖设备有限公司 | 镀锌方管,无缝方管,伸缩套管,方矩管_山东重鑫致胜金属制品有限公司 | 电缆接头-防爆电缆接头-格兰头-金属电缆接头-防爆填料函 | 轴流风机-鼓风机-离心风机-散热风扇-罩极电机,生产厂家-首肯电子 | RS系列电阻器,RK_RJ启动调整电阻器,RQ_RZ电阻器-上海永上电器有限公司 | 合金耐磨锤头_破碎机锤头_郑州市德勤建材有限公司 | 上海公众号开发-公众号代运营公司-做公众号的公司企业服务商-咏熠软件 | 美国HASKEL增压泵-伊莱科elettrotec流量开关-上海方未机械设备有限公司 | 雷达液位计_超声波风速风向仪_雨量传感器_辐射传感器-山东风途物联网 | 大型工业风扇_工业大风扇_大吊扇_厂房车间降温-合昌大风扇 | 聚合氯化铝-碱式氯化铝-聚合硫酸铁-聚氯化铝铁生产厂家多少钱一吨-聚丙烯酰胺价格_河南浩博净水材料有限公司 | 珠海白蚁防治_珠海灭鼠_珠海杀虫灭鼠_珠海灭蟑螂_珠海酒店消杀_珠海工厂杀虫灭鼠_立净虫控防治服务有限公司 | 多功能真空滤油机_润滑油全自动滤油机_高效真空滤油机价格-重庆润华通驰 | 老房子翻新装修,旧房墙面翻新,房屋防水补漏,厨房卫生间改造,室内装潢装修公司 - 一修房屋快修官网 | 无菌实验室规划装修设计-一体化实验室承包-北京洁净净化工程建设施工-北京航天科恩实验室装备工程技术有限公司 | LOGO设计_品牌设计_VI设计 - 特创易 | 手板-手板模型-手板厂-手板加工-生产厂家,[东莞创域模型] | 大通天成企业资质代办_承装修试电力设施许可证_增值电信业务经营许可证_无人机运营合格证_广播电视节目制作许可证 | 电子天平-华志电子天平厂家 | 集装箱箱号识别_自重载重图像识别_铁路车号自动识别_OCR图像识别 | 闸阀_截止阀_止回阀「生产厂家」-上海卡比阀门有限公司 | 深圳离婚律师咨询「在线免费」华荣深圳婚姻律师事务所专办离婚纠纷案件 | 整合营销推广|营销网络推广公司|石家庄网站优化推广公司|智营销 好物生环保网、环保论坛 - 环保人的学习交流平台 | 寮步纸箱厂_东莞纸箱厂 _东莞纸箱加工厂-东莞市寮步恒辉纸制品厂 | 压力控制器,差压控制器,温度控制器,防爆压力控制器,防爆温度控制器,防爆差压控制器-常州天利智能控制股份有限公司 | 洛阳防爆合格证办理-洛阳防爆认证机构-洛阳申请国家防爆合格证-洛阳本安防爆认证代办-洛阳沪南抚防爆电气技术服务有限公司 | 丹尼克尔拧紧枪_自动送钉机_智能电批_柔性振动盘_螺丝供料器品牌 | 螺旋丝杆升降机-SWL蜗轮-滚珠丝杆升降机厂家-山东明泰传动机械有限公司 | 涡轮流量计_LWGY智能气体液体电池供电计量表-金湖凯铭仪表有限公司 | 电动液压篮球架_圆管地埋式篮球架_移动平箱篮球架-强森体育 | 理化生实验室设备,吊装实验室设备,顶装实验室设备,实验室成套设备厂家,校园功能室设备,智慧书法教室方案 - 东莞市惠森教学设备有限公司 |