如何删除Cookie以及Cookie的安全性

本文介绍了在Web开发中如何正确地删除Cookie。通过创建一个具有相同名称的新Cookie,并将其过期时间设置为过去的时间来实现删除操作。同时强调了不应在Cookie中存储敏感信息的重要性。
    今天测试Cookie的使用,在删除Cookie的时候发现了一个貌似很不错的函数Request.Cookies.Clear();但是后来发现它根本不能删除Cookie,要想删除它只能用相同的名称新建一个Cookie,然后设置它的过期时间为以前的一个时间:
   HttpCookie cookie = new HttpCookie("UserNameId");
   cookie.Expires = DateTime.Now.AddDays(-1);
   Response.Cookies.Add(cookie);
    由于Cookie以文本形式保存在用户自己的计算机上,所以用户可以看到你保存在Cookie中的信息,而且还能在浏览器向你发送Cookie之前修改该Cookie。所以,千万不要在 Cookie 中保存保密信息 - 用户名、密码、信用卡号等等。在 Cookie 中不要保存不应该由用户掌握的内容,也不要保存可能被其他窃取 Cookie的人控制的内容。如果确实需要把某些敏感信息(如用户 ID)保存在Cookie中,就需要对这些信息进行加密。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值