本文系轉(zhuǎn)載,但是找不到原文的地址了。:(
“cookie是存儲于訪問者的計算機中的變量。每當(dāng)同一臺計算機通過瀏覽器請求某個頁面時,就會發(fā)送這個 cookie。你可以使用 JavaScript 來創(chuàng)建和取回cookie的值?!?- w3school
cookie是訪問過的網(wǎng)站創(chuàng)建的文件,用于存儲瀏覽信息,例如個人資料信息。
從JavaScript的角度看,cookie就是一些字符串信息。這些信息存放在客戶端的計算機中,用于客戶端計算機與服務(wù)器之間傳遞信息。
在JavaScript中可以通過document.cookie
來讀取或設(shè)置這些信息。由于cookie多用在客戶端和服務(wù)端之間進行通信,所以除了JavaScript以外,服務(wù)端的語言(如PHP)也可以存取cookie。
alert(typeof document.cookie)
結(jié)果是String
。在使用JavaScript存取cookie時,必須要使用Document對象的cookie屬性。
一行代碼介紹如何創(chuàng)建和修改一個cookie,
document.cookie = 'username=Darren';
以上代碼中username
表示cookie名稱,Darren
表示這個名稱對應(yīng)的值。假設(shè)cookie名稱并不存在,那么就是創(chuàng)建一個新的cookie;如果存在就是修改了這個cookie名稱對應(yīng)的值。如果要多次創(chuàng)建cookie,重復(fù)使用這個方法即可。
要精確的對cookie進行讀取其實很簡單,就是對字符串進行操作。從w3school上copy這段代碼來做分析,
function getCookie(c_name) {
// 先查詢cookie是否為空,為空就return
if (document.cookie.length > 0) {
// 通過String對象的indexOf()來檢查這個cookie是否存在,不存在就為 -1
c_start = document.cookie.indexOf(c_name + "=");
if (c_start !== -1) {
//最后這個+1其實就是表示"="號啦,這樣就獲取到了cookie值的開始位置
c_start = c_start + c_name.length + 1;
// 其實我剛看見indexOf()第二個參數(shù)的時候猛然有點暈,后來想起來表示指定的開始索引的位置...這句是為了得到值的結(jié)束位置。因為需要考慮是否是最后一項,所以通過";"號是否存在來判斷
c_end=document.cookie.indexOf(";",c_start);
if (c_end === -1) {
c_end = document.cookie.length;
}
// 通過substring()得到了值。想了解unescape()得先知道escape()是做什么的,都是很重要的基礎(chǔ),想了解的可以搜索下,在文章結(jié)尾處也會進行講解cookie編碼細節(jié)
return unescape(document.cookie.substring(c_start,c_end));
}
return "";
}
}
當(dāng)然想實現(xiàn)讀取cookie的方法還有不少,比如數(shù)組,正則等,這里就不往細說了。
文章中常常出現(xiàn)的cookie的生命周期也就是有效期和失效期,即cookie的存在時間。在默認(rèn)的情況下,cookie會在瀏覽器關(guān)閉的時候自動清除,但是我們可以通過expires來設(shè)置cookie的有效期。語法如下,
document.cookie = "name=value;expires=date";
面代碼中的date值為GMT(格林威治時間)格式的日期型字符串,生成方式如下:
var date = new Date();
date.setDate(date.getDate() + 30);
date.toGMTString();
上面三行代碼分解為幾步來看,
new
生成一個Date的實例,得到當(dāng)前的時間getDate()
方法得到當(dāng)前本地月份中的某一天,接著加上30就是我希望這個cookie能過在本地保存30天setDate()
方法來設(shè)置時間toGMTString()
方法把Date對象轉(zhuǎn)換為字符串,并返回結(jié)果通過下面這個完整的函數(shù)來說明在創(chuàng)建 cookie 的過程中我們需要注意的地方 - 從w3school復(fù)制下來的。創(chuàng)建一個在cookie中存儲信息的函數(shù),
function setCookie(c_name, value, expiredays) {
var exdate=new Date();
exdate.setDate(exdate.getDate() + expiredays);
document.cookie = c_name + "=" + escape(value) + ((expiredays === null) ? "" : ";expires=" + exdate.toGMTString());
}
// 調(diào)用
setCookie('username','Darren', 30);
現(xiàn)在我們這個函數(shù)是按照天數(shù)來設(shè)置cookie的有效時間,如果想以其他單位(如:小時)來設(shè)置,那么改變第三行代碼即可:
exdate.setHours(exdate.getHours() + expiredays);
在基礎(chǔ)知識中有提到cookie有域和路徑的概念,現(xiàn)在來介紹路徑在cookie中的作用。
cookie一般都是由于用戶訪問頁面而被創(chuàng)建的,可是并不是只有在創(chuàng)建cookie的頁面才可以訪問這個cookie。
默認(rèn)情況下,只有與創(chuàng)建cookie的頁面在同一個目錄或子目錄下的網(wǎng)頁才可以訪問,這個是因為安全方面的考慮,造成不是所有頁面都可以隨意訪問其他頁面創(chuàng)建的cookie。舉個例子,
可在默認(rèn)情況下,”http://www.cnblogs.com"或者"http://www.cnblogs.com/xxxx/"就不可以訪問這個cookie(光看沒用,實踐出真理^_^)。
那么如何讓這個cookie能被其他目錄或者父級的目錄訪問類,通過設(shè)置cookie的路徑就可以實現(xiàn)。例子如下,
document.cookie = "name=value;path=path";
document.cookie = "name=value;expires=date;path=path";
path就是cookie的路徑。
最常用的例子就是讓cookie在跟目錄下,這樣不管是哪個子頁面創(chuàng)建的cookie,所有的頁面都可以訪問到了,
document.cookie = "name=Darren;path=/";
路徑能解決在同一個域下訪問 cookie 的問題,咱們接著說 cookie 實現(xiàn)同域之間訪問的問題。語法如下,
document.cookie = "name=value;path=path;domain=domain";
domain就是設(shè)置的cookie域的值。
例如”www.qq.com”與”sports.qq.com”公用一個關(guān)聯(lián)的域名”qq.com”,我們?nèi)绻胱?“sports.qq.com”下的cookie被 “www.qq.com” 訪問,我們就需要用到cookie的domain屬性,并且需要把path屬性設(shè)置為 “/“。
document.cookie = "username=Darren;path=/;domain=qq.com"
注:一定的是同域之間的訪問,不能把domain的值設(shè)置成非主域的域名。
通常cookie信息都是使用HTTP連接傳遞數(shù)據(jù),這種傳遞方式很容易被查看,所以cookie存儲的信息容易被竊取。假如cookie中所傳遞的內(nèi)容比較重要,那么就要求使用加密的數(shù)據(jù)傳輸。所以cookie的這個屬性的名稱是secure
,默認(rèn)的值為空。如果一個cookie的屬性為secure,那么它與服務(wù)器之間就通過HTTPS或者其它安全協(xié)議傳遞數(shù)據(jù)。語法如下:
document.cookie = "username=Darren;secure";
把cookie設(shè)置為secure,只保證cookie與服務(wù)器之間的數(shù)據(jù)傳輸過程加密,而保存在本地的cookie文件并不加密。如果想讓本地cookie也加密,得自己加密數(shù)據(jù)。注:就算設(shè)置了secure
屬性也并不代表他人不能看到你機器本地保存的cookie信息,所以說到底,別把重要信息放cookie就對了。
原本來想在常見問題那段介紹cookie編碼的知識,因為如果對這個不了解的話編碼問題確實是一個坑,所以還是詳細說說。在輸入cookie信息時不能包含空格,分號,逗號等特殊符號,而在一般情況下,cookie信息的存儲都是采用未編碼的方式。所以,在設(shè)置cookie信息以前要先使用escape()
函數(shù)將cookie值信息進行編碼,在獲取到 cookie值得時候再使用unescape()
函數(shù)把值進行轉(zhuǎn)換回來。如設(shè)置cookie時:
document.cookie = name + "=" + escape (value);
再看看基礎(chǔ)用法時提到過的getCookie()內(nèi)的一句:
return unescape(document.cookie.substring(c_start,c_end));
這樣就不用擔(dān)心因為在cookie值中出現(xiàn)了特殊符號而導(dǎo)致cookie信息出錯了。
更多建議: