Ein weiterer Mechanismus in JavaScript: Cookies, kann die Anforderungen echter globaler Variablen erfüllen. Ein Cookie ist ein vom Browser bereitgestellter Mechanismus, der JavaScript das Cookie-Attribut des Dokumentobjekts bereitstellt. Es kann von JavaScript gesteuert werden und ist keine Eigenschaft von JavaScript selbst.
Cookie-Übersicht
Im vorherigen Abschnitt wurde ein unveränderliches Framework zum Speichern der Einkaufsspaltendaten verwendet, während sich die Produktanzeigeseite ständig änderte. Dies kann zwar die Funktion der Simulation globaler Variablen erfüllen, ist jedoch nicht streng. Wenn Sie beispielsweise mit der rechten Maustaste auf die Navigationsrahmenseite klicken und im Kontextmenü auf den Befehl [Aktualisieren] klicken, gehen alle JavaScript-Variablen verloren. Um strenge seitenübergreifende globale Variablen zu implementieren, ist diese Methode daher nicht möglich. Ein weiterer Mechanismus in JavaScript: Cookies können die Anforderungen echter globaler Variablen erfüllen.
Cookie ist ein vom Browser bereitgestellter Mechanismus, der JavaScript das Cookie-Attribut des Dokumentobjekts bereitstellt. Es kann von JavaScript gesteuert werden und ist keine Eigenschaft von JavaScript selbst. Ein Cookie ist eine Datei, die auf der Festplatte des Benutzers gespeichert wird. Diese Datei entspricht normalerweise einem Domänennamen. Wenn der Browser erneut auf den Domänennamen zugreift, wird das Cookie verfügbar gemacht. Daher können Cookies mehrere Webseiten unter einem Domänennamen umfassen, sie können jedoch nicht über mehrere Domänennamen hinweg verwendet werden.
Verschiedene Browser implementieren Cookies unterschiedlich, ihre Eigenschaften sind jedoch gleich. Beispielsweise werden in Windows 2000 und Windows XP Cookie-Dateien im Ordner „documents“ und „settingsuserNamecookie“ gespeichert. Das übliche Benennungsformat ist: userName@domain.txt.
Der Cookie-Mechanismus speichert Informationen auf der Festplatte des Benutzers, sodass sie als globale Variable verwendet werden können, was einer seiner größten Vorteile ist. Es kann in den folgenden Situationen verwendet werden.
(1) Benutzer-Anmeldestatus speichern. Beispielsweise wird die Benutzer-ID in einem Cookie gespeichert, sodass sich der Benutzer beim nächsten Besuch der Seite nicht erneut anmelden muss. Viele Foren und Communities bieten diese Funktion mittlerweile an. Cookies können auch eine Ablaufzeit festlegen. Wenn das Zeitlimit abläuft, verschwindet das Cookie automatisch. Daher kann das System Benutzer häufig dazu auffordern, angemeldet zu bleiben: gängige Optionen sind ein Monat, drei Monate, ein Jahr usw.
(2) Verfolgen Sie das Benutzerverhalten. Beispielsweise kann eine Wettervorhersage-Website lokale Wetterbedingungen basierend auf dem vom Benutzer ausgewählten Gebiet anzeigen. Wenn Sie den Standort jedes Mal auswählen müssen, ist dies sehr benutzerfreundlich. Das System kann sich den zuletzt besuchten Bereich merken und ihn automatisch anzeigen der letzte Benutzer Wetterbedingungen in Ihrer Nähe. Da alles im Hintergrund geschieht, ist eine solche Seite so individuell wie der Benutzer und sehr komfortabel zu bedienen.
(3) Benutzerdefinierte Seite. Wenn die Website die Funktion zum Ändern des Skins oder zum Ändern des Layouts bietet, können Cookies verwendet werden, um die Optionen des Benutzers, wie z. B. Hintergrundfarbe, Auflösung usw., aufzuzeichnen. Beim nächsten Besuch des Benutzers kann der Schnittstellenstil des letzten Besuchs weiterhin gespeichert werden.
(4) Warenkorb erstellen. Genau wie im vorherigen Beispiel werden Cookies verwendet, um die Artikel zu erfassen, die der Benutzer kaufen muss, und sie können beim Bezahlvorgang einheitlich übermittelt werden. Taobao verwendet beispielsweise Cookies, um die Produkte aufzuzeichnen, die Benutzer durchsucht haben, sodass sie jederzeit verglichen werden können.
Natürlich sind die oben genannten Anwendungen nur einige der Anwendungen, die Cookies ausführen können, und es gibt weitere Funktionen, die globale Variablen erfordern. Die Nachteile von Cookies liegen hauptsächlich in der Sicherheit und dem Schutz der Privatsphäre. Beinhaltet hauptsächlich die folgenden Kategorien:
(1) Cookies können deaktiviert werden. Wenn ein Benutzer großen Wert auf den Schutz seiner Privatsphäre legt, wird er wahrscheinlich die Cookie-Funktion des Browsers deaktivieren
(2) Cookies sind browserbezogen. Dies bedeutet, dass die von verschiedenen Browsern gespeicherten Cookies nicht aufeinander zugreifen können, auch wenn Sie dieselbe Seite besuchen
(3) Cookies können gelöscht werden. Da es sich bei jedem Cookie um eine Datei auf der Festplatte handelt, wird es wahrscheinlich vom Benutzer gelöscht
(4) Die Cookie-Sicherheit ist nicht hoch genug. Alle Cookies werden in Dateien in Form von Klartext aufgezeichnet. Wenn Sie also Benutzernamen, Passwort und andere Informationen speichern möchten, ist es am besten, diese im Voraus zu verschlüsseln.
Cookies setzen
Jedes Cookie ist ein Name/Wert-Paar. Sie können document.cookie die folgende Zeichenfolge zuweisen:
document.cookie="userId=828"
Wenn Sie mehrere Name/Wert-Paare gleichzeitig speichern möchten, können Sie Semikolons und Leerzeichen (;) verwenden, um sie zu trennen, zum Beispiel:
document.cookie="userId=828; userName=hulk";
document.cookie="str="+escape("I love ajax");
当使用escape()编码后,在取出值以后需要使用unescape()进行解码才能得到原来的cookie值,这在前面已经介绍过。
尽管document.cookie看上去就像一个属性,可以赋不同的值。但它和一般的属性不一样,改变它的赋值并不意味着丢失原来的值,例如连续执行下面两条语句:
document.cookie="userId=828"; document.cookie="userName=hulk";
这时浏览器将维护两个cookie,分别是userId和userName,因此给document.cookie赋值更像执行类似这样的语句:
document.addCookie("userId=828"); document.addCookie("userName=hulk");
事实上,浏览器就是按照这样的方式来设置cookie的,如果要改变一个cookie的值,只需重新赋值,例如:
document.cookie="userId=929";
这样就将名为userId的cookie值设置为了929。
获取cookie的值
下面介绍如何获取cookie的值。cookie的值可以由document.cookie直接获得:
var strCookie=document.cookie;
这将获得以分号隔开的多个名/值对所组成的字符串,这些名/值对包括了该域名下的所有cookie。例如:
从输出可知,只能够一次获取所有的cookie值,而不能指定cookie名称来获得指定的值,这正是处理cookie值最麻 烦的一部分。用户必须自己分析这个字符串,来获取指定的cookie值,例如,要获取userId的值,可以这样实现:
这样就得到了单个cookie的值。
用类似的方法,可以获取一个或多个cookie的值,其主要的技巧仍然是字符串和数组的相关操作。
给cookie设置终止日期
到现在为止,所有的cookie都是单会话cookie,即浏览器关闭后这些cookie将会丢失,事实上这些cookie仅仅是存储在内存中,而没有建立相应的硬盘文件。
在实际开发中,cookie常常需要长期保存,例如保存用户登录的状态。这可以用下面的选项来实现:
document.cookie="userId=828; expiress=GMT_String";
其中GMT_String是以GMT格式表示的时间字符串,这条语句就是将userId这个cookie设置为GMT_String表示的过期时间,超过这个时间,cookie将消失,不可访问。例如:如果要将cookie设置为10天后过期,可以这样实现:
<script language="JavaScript" type="text/javascript"> <!-- //获取当前时间 var date=new Date(); var expiresDays=10; //将date设置为10天以后的时间 date.setTime(date.getTime()+expiresDays*24*3600*1000); //将userId和userName两个cookie设置为10天后过期 document.cookie="userId=828; userName=hulk; expires="+date.toGMTString(); //--> </script>
删除cookie
为了删除一个cookie,可以将其过期时间设定为一个过去的时间,例如:
<script language="JavaScript" type="text/javascript"> <!-- //获取当前时间 var date=new Date(); //将date设置为过去的时间 date.setTime(date.getTime()-10000); //将userId这个cookie删除 document.cookie="userId=828; expires="+date.toGMTString(); //--> </script>
指定可访问cookie的路径
默 认情况下,如果在某个页面创建了一个cookie,那么该页面所在目录中的其他页面也可以访问该cookie。如果这个目录下还有子目录,则在子目录中也 可以访问。例如在www.xxxx.com/html/a.html中所创建的cookie,可以被www.xxxx.com/html/b.html或 www.xxx.com/ html/ some/c.html所访问,但不能被www.xxxx.com/d.html访问。
为了控制cookie可以访问的目录,需要使用path参数设置cookie,语法如下:
document.cookie="name=value; path=cookieDir";
其中cookieDir表示可访问cookie的目录。例如:
document.cookie="userId=320; path=/shop";
就表示当前cookie仅能在shop目录下使用。
如果要使cookie在整个网站下可用,可以将cookie_dir指定为根目录,例如:
document.cookie="userId=320; path=/";
指定可访问cookie的主机名
和 路径类似,主机名是指同一个域下的不同主机,例如:www.google.com和gmail.google.com就是两个不同的主机名。默认情况下, 一个主机中创建的cookie在另一个主机下是不能被访问的,但可以通过domain参数来实现对其的控制,其语法格式为:
document.cookie="name=value; domain=cookieDomain";
以google为例,要实现跨主机访问,可以写为:
document.cookie="name=value;domain=.google.com";
这样,所有google.com下的主机都可以访问该cookie。
综合示例:构造通用的cookie处理函数
cookie的处理过程比较复杂,并具有一定的相似性。因此可以定义几个函数来完成cookie的通用操作,从而实现代码的复用。下面列出了常用的cookie操作及其函数实现。
1.添加一个cookie:addCookie(name,value,expiresHours)
该函数接收3个参数:cookie名称,cookie值,以及在多少小时后过期。这里约定expiresHours为0时不设定过期时间,即当浏览器关闭时cookie自动消失。该函数实现如下:
<script language="JavaScript" type="text/javascript"> <!-- function addCookie(name,value,expiresHours){ var cookieString=name+"="+escape(value); //判断是否设置过期时间 if(expiresHours>0){ var date=new Date(); date.setTime(date.getTime+expiresHours*3600*1000); cookieString=cookieString+"; expires="+date.toGMTString(); } document.cookie=cookieString; } //--> </script>
2.获取指定名称的cookie值:getCookie(name)
该函数返回名称为name的cookie值,如果不存在则返回空,其实现如下:
<script language="JavaScript" type="text/javascript"> <!-- function getCookie(name){ var strCookie=document.cookie; var arrCookie=strCookie.split("; "); for(var i=0;i<arrCookie.length;i++){ var arr=arrCookie[i].split("="); if(arr[0]==name)return arr[1]; } return ""; } //--> </script>
3.删除指定名称的cookie:deleteCookie(name)
该函数可以删除指定名称的cookie,其实现如下:
<script language="JavaScript" type="text/javascript"> <!-- function deleteCookie(name){ var date=new Date(); date.setTime(date.getTime()-10000); document.cookie=name+"=v; expires="+date.toGMTString(); } //--> </script>
以上所述就是本文的全部内容了,希望大家能够喜欢。