どさにっき 3D 〜2011年10月中旬〜

by やまや

<<  =  >>

20111011()

 



_ 

_ 






_  沿45()

_   R45 1

_  姿1

_  ()2


20111014()

 



_  cookie 4

Netscape

Netscape RFC  URL  web.archive.org 
Set-Cookie/Cookie

RFC2109

 RFCobsoleted  historical
Netscape  Set-Cookie/Cookie Netscape  version 
version 

RFC2965

 RFCobsoleted  historical
Set-Cookie2/Cookie2 RFC2109  version  version=2 
 RFC2109  2109  obsoleted 
Netscape  RFC2109  RFC2109  RFC 

RFC6265

Set-Cookie/Cookie version () Netscape netscape (max-age )使
Netscape 
4

version  cookie  Set-Cookie2 RFC6265 使 cookie  99%  Netscape (RFC 使)Netscape 100% 使RFC6265  RFC  Netscape ()

_  domain Netscape 
The default value of domain is the host name of the server which generated the cookie response. 
domain ()example.com 
Set-Cookie: SESS1=F3B435;


Set-Cookie: SESS1=F3B435; Domain=example.com;

domain Netscape RFC6265  domain () Set-Cookie 使 Netscape  RFC6265 (RFC21092965 ) IEi RFC  Netscape RFC6265 i RFC6265  RFC6265  RFC ()

_  Netscape 

_   cross domain cookie injection 
Only hosts within the specified domain can set a cookie for a domain and domains must have at least two (2) or three (3) periods in them to prevent domains of the form: ".com", ".edu", and "va.us". Any domain that fails within one of the seven special top level domains listed below only require two periods. Any other domain requires at least three. The seven special top level domains are: "COM", "EDU", "NET", "ORG", "GOV", "MIL", and "INT". 
(w3m )public suffix list 使 web public suffix list cookie 

_  Netscape 
Path / CookieRFCRFCPath / Path=/fooCookie /foobar 
Netscape 
The path "/foo" would match "/foobar" and "/foo/bar.html".
 /foobar  Netscape Netscape path=/foo/ 

_  Internet  RFC  cookie 使 RFC  RFC6265  RFC 2Netscape  RFC6265  RFC (5)

_   RFC6265 



<<  =  >>
やまや