- r - 以节省内存的方式增长 data.frame
- ruby-on-rails - ruby/ruby on rails 内存泄漏检测
- android - 无法解析导入android.support.v7.app
- UNIX 域套接字与共享内存(映射文件)
我正在详细学习 PHP 中最重要的 Cookies 概念之一。
在研究 Cookies 时,我了解到“cookie 的值在发送 cookie 时自动进行 URL 编码,并在接收时自动解码(为防止 URL 编码,请改用 setrawcookie() ).”
上面的说法让我产生了很多疑惑,如下:
setcookie()
相比,使用 setrawcookie()
有哪些优点/缺点?setcookie()
还是 setrawcookie()
?$_COOKIE['cookie_variable'] = 'some_value'
那样设置 cookie,而不是使用 setcookie()
或 setrawcookie ()
?如果有人能用完美、合适且易于理解的代码示例以及清晰、清晰、易于理解的逐步解释来消除我上述所有疑问,那将对我有很大帮助。
谢谢。
最佳答案
- What does actually happen practically by means of "The value of the cookie is automatically URLencoded when sending the cookie, and automatically decoded when received" ?
这意味着您不必担心特殊字符。
请注意,cookie 不是 PHP 概念;它们是 HTTP 协议(protocol)的扩展。每个协议(protocol)都有一个你需要遵守的严格结构,否则它根本行不通。该结构依赖于定界符 - 字符或在该协议(protocol)中分配给它们的特殊含义的字符序列。
通过各种协议(protocol)传输的数据不可避免地会包含这些特殊字符,这就是为什么编码是必要的。
例如,分号 (;
) 在 Set-Cookie
HTTP Header 中用作分隔符,因此如果您的 cookie 值包含它,则需要对其进行编码,否则浏览器在接收到 cookie 时将无法正确解析该 cookie。
如果您发送一个值为 foo;bar
的 cookie,没有编码,浏览器会将其视为带有 bar
的值 foo
> 旗帜附在上面。
你会丢失 ;bar
作为数据的一部分,并且由于 bar
根据协议(protocol)是一个未知标志,浏览器会简单地忽略它,所以你甚至不知道根本就没有错误。
当你用 setcookie()
设置一个 cookie 时,PHP 会自动进行编码,然后当你从 $_COOKIE
super 全局读取时自动解码它。
- Why there is a need of another function like setrawcookie() when there is already a function setcookie() available for setting the cookie values?
主要有两个原因:
您发送的值可能已经被编码。
你想避免双重编码,因为充其量这意味着你需要做更多的工作。在最坏的情况下,它可能会完全损坏数据(即您可能永远无法 100% 确定原始数据是什么)。
编码值的方法有很多种,setcookie()
使用的方法可能并不理想。
URL 编码通常会编码比 cookie 格式需要的更多的数据。
在极端情况下(您永远不必担心这一点),由于编码数据通常比原始数据大,这可能会导致它超过最大 cookie 大小(大约 4kb)。或者您可能只是想节省带宽。
但您 100% 知道数据不需要编码的情况也很常见,因此您只是想跳过不必要的步骤。
- Is the process of URL encoding and URL decoding unsafe/harmful/ hazardous/slow/anything else so that it should be avoided?
一般不会,但是上面应该已经回答了。
- What are the benefits/drawbacks of using
setrawcookie()
oversetcookie()
?
缺点是如果需要,您需要自己对值进行编码。
上面已经解释了好处。
- Which one is safe/better/secure/reliable/etc.
setcookie()
orsetrawcookie()
?
setcookie()
减少了不熟悉 cookie protocol 的人犯错的空间.
但这是有代价的——假设您总是需要 URL 编码。假设在编程中通常是一件坏事。
对于新手来说,setcookie()
更容易使用。
对于专家来说,setrawcookie()
限制较少,因此更灵活。
两者都不是天生的更好,并且由于您提到了“安全”- 两者都对安全性没有任何影响。
- Can't the cookies be set like other variables like
$_COOKIE['cookie_variable'] = 'some_value'
instead of usingsetcookie()
orsetrawcookie()
?
没有。
关于php - PHP 中内置函数 setcookie() 和 setrawcookie() 的实际实际差异是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46193004/
我有两个维度 DimFlag 和 DimPNL 以及一个事实表 FactAmount 。我正在寻找:当 pnl 是 stat(Is Stat=1) 时:sum (Actual x FlagId)对于
我想对包含其部分内容的文本字段执行简单搜索,但我不知道从哪里开始。我基本上想要人们对“包含搜索”的期望。如果我在 issue 中搜索 345 ,我会想要这个结果: 123456 234567 3456
我在 VBE 的 C# 插件中有这段代码(强调“VBE”:它不是 MS-Office 插件): public abstract class HostApplicationBase : IHostApp
我有一个 ImageView,它显示来自资源的图像。ImageView 的宽度是固定的 (60dp)。高度设置为 wrap_content。调整图像大小以适合此宽度(节省宽高比 - 这很完美) 问题是
我正在建立一个网站,但遇到了一个问题:谷歌浏览器开发者工具中的背景以较低/较高的分辨率延伸。当我直接从手机打开网站时,背景不适合屏幕,只是“剪切”了背景。 这是网站:https://feargames
好吧,首先,这是 HTML 模板: ... ... ... ... 如您所见,页面位于标题下方,并且通过 JS 代码可见
我读到了 BK-trees (Burkhard-Keller-Trees) 几个月前,据说这是一种保存您想通过距离度量再次读取的内容的好方法。因此,在每种情况下,您都希望通过相似性检索某些内容。 然而
在 python 中,很容易根据字符数用空格填充字符串。例如: print "aaa".ljust(10) + "end" print "www".ljust(10) + "end" 输出是: aaa
我的问题不是特定于编程语言的,而是更通用的问题,以了解人们的思维方式。 通常在大型开发公司中,每项工作都有特定的角色,例如程序员和架构师。因此架构师的观点是拥有完美的架构师和解决方案设计,另一方面程序
我想将数据传递给 then 方法,但是当我通过给它 this.passedResolve 来执行此操作时,它会得到 undefined function Promises(callback){
我希望使用 Erlang/Elixir 在金融市场创建一个平台即服务。我将在金融市场提供 AWS lambda 风格的函数,但我计划向客户分发我自己的基于 ARM 的硬件终端(基于 Nvidia Je
已结束。此问题正在寻求书籍、工具、软件库等的推荐。它不满足Stack Overflow guidelines 。目前不接受答案。 我们不允许提出寻求书籍、工具、软件库等推荐的问题。您可以编辑问题,以便
我已经看到很多代码,这些代码使用Runnable的循环时间来实现某些计时器/超时。问题是,如果有人决定更改此Runnable的循环时间,则计时器将不正确。 例: #define FOO_TIMER_1
当我将 WPF DataGrid 的 ColumnHeaderHeight 设置为 Auto (double.NaN) 时,如何获取列标题的实际呈现高度? 我似乎无法在 DataGrid 类中找到该属
目前最实用的png修复方法是什么?轻量级,支持背景重复和背景位置。 最佳答案 IE7.JS在我看来: IE7.js is a JavaScript library to make Microsoft
我已经进行了长时间的搜索并尝试了常见的嫌疑人,但现在是寻求帮助的时候了。 我的 Android Activity 非常愉快地从 SQLite 加载 EditText、Spinner 和 CheckBo
因此,我在 MySQL 全文中创建精确搜索时遇到了一些困难。 在我的数据库中,我正在尝试查找标题中包含特定关键字的职位。 所以我可以尝试 WHERE MATCH(jobTitle) AGAINST (
我正在尝试将 JavaScript 包含到一个表单应用程序中,该应用程序从现场收集施工数据。我已经用谷歌搜索了这个废话,但我无法弄清楚将 html 元素保存在数组中是否合法(或者我的语法是否正确)。
我知道有六种方法可以获取 session.save_path 指令的值(phpinfo()、session_save_path()等),但当值为空字符串时(默认情况下为空字符串),实际路径可以是多个位
我知道 npm 库在安装时可以在分层树中安装同一库的多个版本,如下所示: a@0.1.0 -> b@1.0 -> c@2.0 -> b@2.0 在上面,版本0.1.0的包a被拉入
我是一名优秀的程序员,十分优秀!