„HTTP-süti” változatai közötti eltérés

[ellenőrzött változat][ellenőrzött változat]
Tartalom törölve Tartalom hozzáadva
Legobot (vitalap | szerkesztései)
a Bot: 46 interwiki link migrálva a Wikidata d:q178995 adatába
KeFe (vitalap | szerkesztései)
Nincs szerkesztési összefoglaló
11. sor:
== A létrehozási folyamata ==
 
:1. A kliens gép egy HTTP kérést (request) küld a szerver felé.<br />
::'''''HTTP Request'''
::'''GET''' /index.html HTTP/1.1
::'''Host''': www.example.org''
 
:2. A szerver létrehoz egy új felhasználói azonosítót, majd bejegyzi azt saját adatbázisába (ebay.com szerver létrehozza az 1234 felhasználói azonosítót, és eltárolja azt a saját adatbázisában).<br />
 
:3. A szerver egy http választ (response) küld vissza a kliens gépnek, benne az előzőleg létrehozott sütivel.<br />
::'''''HTTP Response''' + '''Set-Cookie''': name=value; süti tulajdonságok:
::'''HTTP'''/1.1 200 OK
::'''Content-type''': text/html
::'''Set-Cookie''': ebay= 1234; Expires=Wed, 09 Jun 2021 10:18:14 GMT''
:4. A kliens eltárolja ezt a sütit. (ebay: 1234)<br />
 
== A használati folyamata ==
 
:1. A kliens újra kapcsolatba lép a szerverrel, és a http kéréshez már hozzácsatolja ezt a sütit is.<br />
::'''''HTTP Request'''+ '''Cookie''': name=value
::'''GET''' /spec.html HTTP/1.1
::'''Host''': www.example.org
::'''Cookie''': name=value;
::'''Accept''': */*''
 
:2. A szerver összeveti a kapott sütit az általa tárolttal, így egyszerre tudja autentikálni a felhasználót, és emlékezni a korábbi felhasználói választásokra és preferenciákra.<br />
 
:3. A szerver egy általános http választ (response) küld vissza a kliens gépnek, benne a karbantartott süti változattal.<br />
::'''''HTTP Response''':
::'''HTTP'''/1.1 200 OK
::'''Content-type''': text/html
::'''Set-Cookie''': Expires=Wed, 09 Jun 2021 11:01:14 GMT''
 
== A fejléc tartalma ==
 
* '''Name''' (''név''): A süti neve
::'''Name'''= ebay
 
'''Name'''= ebay
* '''Value''' (''érték''): A süti értéke, szövegben megadva
::'''Value'''= 1234
'''Value'''= 1234
* '''Expires''' (''lejárati idő''): időpecsét, ameddig érvényes
::'''Expires'''=Wed, 13-Jan-2021 22:23:01 GMT
 
'''Expires'''=Wed, 13-Jan-2021 22:23:01 GMT
* '''Domain''' (''domain név''): a szerver ahonnan jött
::'''Domain'''= www.ebay.com
 
'''Domain'''= www.ebay.com
* '''Path''' (elérési út): az URL elérési út része, ahova visszajuthat
::'''Path'''= /httpgallery/cookies/
'''Path'''= /httpgallery/cookies/
* '''Secure and HttpOnly''' (''biztonságos kapcsolat'')
::Logikai érték, hogy biztonságos kapcsolatot igényel-e
Logikai érték, hogy biztonságos kapcsolatot igényel-e
 
== Cross site scripting ==
 
A cross site scripting egy olyan crackerek által használt technika, amely az áldozatot egy-az oldalba beillesztett Javascript segítségével átirányítja egy másik, veszélyes oldalra ahonnan a cracker már könnyen megszerezheti a felhasználó információit (ip cím, stb.)
 
 
== Alternatívák ==
A lap eredeti címe: „https://hu.wikipedia.org/wiki/HTTP-süti