Furt de cookie-uri cookie-uri cookie-uri ca fura cookie-uri

Cookie-urile (din limba engleză pentru cookie-uri cookie-uri plural - .. Biscuit) - o mică bucată de date create de un server web sau pagina de web și stocate pe computer ca un fișier, pe care clientul Web (de obicei, un browser web) de fiecare dată când trimite serverul web în HTTP-cererea atunci când încearcă să deschidă pagina corespunzătoare a site-ului. Acesta este utilizat pentru a stoca date pe partea de utilizator, acesta este utilizat în mod obișnuit în practică:







numirea cookie-urilor

Conceptul de cookie-uri

Internet Explorer 6-20
Internet Explorer 7-20
Opera 9-30
Firefox 1.5-50
Firefox 2.0-50

Povestea cookie-urilor

Prejudecăți despre cookie-uri

kukicov de muncă

instalarea kukicov

atribute cookie-uri

Termeni cookie expirarea perioadei de păstrare

cookie-uri de autentificare

Setarea cookie în browser

Confidențialitate și terță parte cookie-uri

dezavantaje cookie-uri

identificarea corectă

Furt de cookie-uri

Changeling cookie-uri

cookie-uri spre site-

Instabilitate între client și server

Cookie-urile pot provoca conflicte între client și server. Dacă primiți un cookie, și apoi apasă pe butonul „Back“ din browser-ul dvs., starea de browser-ul este o altă comparație primirea de cookie-uri. De exemplu, să ia un magazin electronic cu un coș de cumpărături bazat pe utilizarea cookie-urilor: Utilizatorul adaugă o achiziție în coșul de cumpărături, apoi dă clic pe butonul „Back“, dar de cumpărare rămâne în coș, cu toate că utilizatorul poate dori să anuleze achiziția. Acest lucru poate duce la confuzii și greșeli. Dezvoltatorii web ar trebui să fie conștienți de acest lucru și să ia măsuri pentru a face față unor astfel de situații.







Valabilitatea cookie-uri

alternative la cookie-uri

câmpuri de formular ascunse

HTTP-autentificare

Protocolul HTTP include autentificarea de bază și criptat, care a permis accesul la o pagină, numai atunci când utilizatorul introduce numele de utilizator și parola corecte. În cazul în care cererile de server astfel, browser-ul se referă la utilizator și obținerea datelor necesare, magazine și le utilizează pentru a accesa alte pagini, fără a fi necesară utilizatorului să reintre. Din perspectiva utilizatorului, efectul este același ca atunci când se utilizează un cookie: nume de utilizator și parola sunt necesare doar o singură dată, iar apoi utilizatorul are acces la site-ul. Amestec de autentificare de bază de nume de utilizator și parola trimis la server cu fiecare cerere browser-ul necriptat. Acest lucru înseamnă că, dacă cineva intercepteaza traficul, acesta va fi capabil de a obține aceste informații și utilizarea ulterioară. Când criptate de autentificare numele de utilizator și parola sunt criptate cu o cheie aleatoare generată de server.

Depozitarea cookie-uri pe partea de client