2013-10-06 3 views
0

Если у меня есть SITEA, пишущий cookie в мой браузер, можно SITEB написать код для доступа к файлу cookie или файлы cookie, скрытые от веб-сайтов, которые их не создали ?Доступны ли файлы cookie на стороне клиента и есть ли файлы cookie на стороне сервера

Мой ответ на этот вопрос: ДА, SITEB может прочитать документ.cookie, и если он знает, что такое имя файла cookie, он может получить к нему доступ. Был ли я прав?

Что касается вторых вопросов, я не думаю, что есть файлы cookie на стороне сервера, кроме СЕССИЙ. Я прав?

+2

http://www.wikipedia.org/wiki/HTTP_cookie –

+0

Да, если у вас есть идея о cookies, вы можете легко прочитать куки не только сайта B, но и XYZ и GHI tooo –

+1

Ответ от Amit неверен; пожалуйста, проигнорируйте его. – Phrogz

ответ

2

Файлы cookie могут использоваться как сервером, так и клиентом. Файлы cookie могут быть прочитаны только на веб-сайте домена, который их создает; вы можете использовать домены домена, URL-адреса. Куки-файлы обычно считаются небезопасными, если они используются с клиентской стороны и не должны использоваться для хранения конфиденциальных данных при доступе с клиентской стороны. Сервер может шифровать информацию и хранить ее в файле cookie, если шифрование выполняется на сервере безопасно. Использование файлов cookie - это хороший способ избежать использования сеансового сервера, и если вы не сохраняете конфиденциальные данные, это хороший способ сохранить состояние в веб-приложении. Хотя они могут быть более сложными, чем другие механизмы сеанса, они работают как на клиенте, так и на сервере.

Рекламные продукты, такие как двойной щелчок, используют файлы cookie для отслеживания активности пользователя монитора, так как объявления следуют за вами с сайта на сайт.

Сторонние и первой партии печенье

Cookies классифицируются как третья сторона или первая сторона в зависимости от того, являются ли они связаны с доменом посещаемого пользователем сайта. Обратите внимание, что это не изменяет имя или содержимое фактического файла cookie. Разница между сторонним куки-файлом и первым файлом cookie - это только вопрос, к какой области относится браузер. Точно такой же файл cookie может быть отправлен в любом сценарии. https://support.google.com/adsense/answer/2839090

0

Файлы cookie доступны на основе домена. Это основная неотъемлемая особенность любого браузера, иначе компаниям было бы легко отслеживать пользователей друг друга.

Если на сайте А есть домен .xyz.com, то любой веб-сайт, имеющий тот же домен, может получить доступ к файлам cookie. Но если на каком-либо сайте есть домен xyz.com (точка отсутствует), он не может получить доступ к файлам cookie любого другого домена. Также HTTP-запрос, отправляемый на сервер, будет содержать куки-файлы домена, из которого он отправлен.

Смежные вопросы