国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

了解Cookie與瀏覽器的關(guān)系 讓計(jì)算機(jī)更安全
2008-02-01   

Cookie在英文中是小甜品的意思,而這個(gè)詞我們總能在瀏覽器中看到,食品怎么會(huì)跟瀏覽器扯上關(guān)系呢?在你瀏覽以前登陸過的網(wǎng)站時(shí)可能會(huì)在網(wǎng)頁(yè)中出現(xiàn):你好XX,感覺很親切,就好像是吃了一個(gè)小甜品一樣。這其實(shí)是通過訪問你主機(jī)里邊的一個(gè)文件來實(shí)現(xiàn)的,因此這個(gè)文件也就被稱為了Cookie。想全面了解Cookie嗎?看看下文吧!

一、了解Cookie 適用對(duì)象:初級(jí)讀者

Cookie是當(dāng)你瀏覽某網(wǎng)站時(shí),網(wǎng)站存儲(chǔ)在你機(jī)器上的一個(gè)小文本文件,它記錄了你的用戶ID,密碼、瀏覽過的網(wǎng)頁(yè)、停留的時(shí)間等信息,當(dāng)你再次來到該網(wǎng)站時(shí),網(wǎng)站通過讀取Cookie,得知你的相關(guān)信息,就可以做出相應(yīng)的動(dòng)作,如在頁(yè)面顯示歡迎你的標(biāo)語,或者讓你不用輸入ID、密碼就直接登錄等等。你可以在IE的“工具/Internet選項(xiàng)”的“常規(guī)”選項(xiàng)卡中,選擇“設(shè)置/查看文件”,查看所有保存到你電腦里的Cookie。這些文件通常是以user@domain格式命名的,user是你的本地用戶名,domain是所訪問的網(wǎng)站的域名。如果你使用NetsCape瀏覽器,則存放在“C:\PROGRAMFILES\NETSCAPE\USERS\”里面,與IE不同的是,NETSCAPE是使用一個(gè)Cookie文件記錄所有網(wǎng)站的Cookies。

為了保證上網(wǎng)安全我們需要對(duì)Cookie進(jìn)行適當(dāng)設(shè)置。打開“工具/Internet選項(xiàng)”中的“隱私”選項(xiàng)卡(注意該設(shè)置只在IE6.0中存在,其他版本IE可以在“工具/Internet選項(xiàng)”的“安全”標(biāo)簽中單擊“自定義級(jí)別”按鈕,進(jìn)行簡(jiǎn)單調(diào)整),調(diào)整Cookie的安全級(jí)別。通常情況,可以將滑塊調(diào)整到“中高”或者“高”的位置。多數(shù)的論壇站點(diǎn)需要使用Cookie信息,如果你從來不去這些地方,可以將安全級(jí)調(diào)到“阻止所有Cookies”。如果只是為了禁止個(gè)別網(wǎng)站的Cookie,可以單擊“編輯”按鈕,將要屏蔽的網(wǎng)站添加到列表中。在“高級(jí)”按鈕選項(xiàng)中,你可以對(duì)第一方Cookie和第三方的Cookie進(jìn)行設(shè)置,第一方Cookie是你正在瀏覽的網(wǎng)站的Cookie,第三方Cookie非正在瀏覽的網(wǎng)站發(fā)給你的Cookie,通常要對(duì)第三方Cookie選擇“拒絕”。你如果需要保存Cookie,可以使用IE的“導(dǎo)入導(dǎo)出”功能,打開“文件/導(dǎo)入導(dǎo)出”,按提示操作即可。

Cookie中的內(nèi)容大多數(shù)經(jīng)過了加密處理,因此在我們看來只是一些毫無意義的字母數(shù)字組合,只有服務(wù)器的CGI處理程序才知道它們真正的含義。通過一些軟件我們可以查看到更多的內(nèi)容,使用Cookie Pal軟件查看到的Cookie信息,如圖2所示。它為我們提供了Server、Expires、Name、value等選項(xiàng)的內(nèi)容。其中,Server是存儲(chǔ)Cookie的網(wǎng)站,Expires記錄了Cookie的時(shí)間和生命期,Name和value字段則是具體的數(shù)據(jù)。

二、Cookie的傳遞流程 適用對(duì)象:中級(jí)讀者

當(dāng)在瀏覽器地址欄中鍵入了一個(gè)Web站點(diǎn)的URL,瀏覽器會(huì)向該Web站點(diǎn)發(fā)送一個(gè)讀取網(wǎng)頁(yè)的請(qǐng)求,并將結(jié)果在顯示器上顯示。這時(shí)該網(wǎng)頁(yè)在你的電腦上尋找Amazon網(wǎng)站設(shè)置的Cookie文件,如果找到,瀏覽器會(huì)把Cookie文件中的數(shù)據(jù)連同前面輸入的URL一同發(fā)送到Amazon服務(wù)器。服務(wù)器收到Cookie數(shù)據(jù),就會(huì)在他的數(shù)據(jù)庫(kù)中檢索你的ID,你的購(gòu)物記錄、個(gè)人喜好等信息,并記錄下新的內(nèi)容,增加到數(shù)據(jù)庫(kù)和Cookie文件中去。如果沒有檢測(cè)到Cookie或者你的Cookie信息與數(shù)據(jù)庫(kù)中的信息不符合,則說明你是第一次瀏覽該網(wǎng)站,服務(wù)器的CGI程序?qū)槟銊?chuàng)建新的ID信息,并保存到數(shù)據(jù)庫(kù)中。

Cookie是利用了網(wǎng)頁(yè)代碼中的HTTP頭信息進(jìn)行傳遞的,瀏覽器的每一次網(wǎng)頁(yè)請(qǐng)求,都可以伴隨Cookie傳遞,例如,瀏覽器的打開或刷新網(wǎng)頁(yè)操作。服務(wù)器將Cookie添加到網(wǎng)頁(yè)的HTTP頭信息中,伴隨網(wǎng)頁(yè)數(shù)據(jù)傳回到你的瀏覽器,瀏覽器會(huì)根據(jù)你電腦中的Cookie設(shè)置選擇是否保存這些數(shù)據(jù)。如果瀏覽器不允許Cookie保存,則關(guān)掉瀏覽器后,這些數(shù)據(jù)就消失。Cookie在電腦上保存的時(shí)間是不一樣的,這些都是由服務(wù)器的設(shè)置不同決定得。Cookie有一個(gè)Expires(有效期)屬性,這個(gè)屬性決定了Cookie的保存時(shí)間,服務(wù)器可以通過設(shè)定Expires字段的數(shù)值,來改變Cookie的保存時(shí)間。如果不設(shè)置該屬性,那么Cookie只在瀏覽網(wǎng)頁(yè)期間有效,關(guān)閉瀏覽器,這些Cookie自動(dòng)消失,絕大多數(shù)網(wǎng)站屬于這種情況。通常情況下,Cookie包含Server、Expires、Name、value這幾個(gè)字段,其中對(duì)服務(wù)器有用的只是Name和value字段,Expires等字段的內(nèi)容僅僅是為了告訴瀏覽器如何處理這些Cookies。

三、Cookie的編程實(shí)現(xiàn) 適用對(duì)象:高級(jí)讀者

多數(shù)網(wǎng)頁(yè)編程語言都提供了對(duì)Cookie的支持。如javascript、VBScript、Delphi、ASP、SQL、PHP、C#等。在這些面向?qū)ο蟮木幊陶Z言中,對(duì)Cookie的編程利用基本上是相似的,大體過程為:先創(chuàng)建一個(gè)Cookie對(duì)象(Object),然后利用控制函數(shù)對(duì)Cookie進(jìn)行賦值、讀取、寫入等操作。那么如何通過代碼來獲取其他用戶Cookie中的敏感信息?下面進(jìn)行簡(jiǎn)單的介紹。

該方法主要有兩步,首先要定位你需要收集Cookie的網(wǎng)站,并對(duì)其進(jìn)行分析,并構(gòu)造URL;然后編制收集Cookie的PHP代碼,并將其放到你可以控制的網(wǎng)站上,當(dāng)不知情者單擊了你構(gòu)造的URL后可以執(zhí)行該P(yáng)HP代碼。

四、Cookie的安全問題 適用對(duì)象:所有希望上網(wǎng)安全的讀者

1.Cookie欺騙

Cookie記錄著用戶的帳戶ID、密碼之類的信息,如果在網(wǎng)上傳遞,通常使用的是MD5方法加密。這樣經(jīng)過加密處理后的信息,即使被網(wǎng)絡(luò)上一些別有用心的人截獲,也看不懂,因?yàn)樗吹降闹皇且恍o意義的字母和數(shù)字。然而,現(xiàn)在遇到的問題是,截獲Cookie的人不需要知道這些字符串的含義,他們只要把別人的Cookie向服務(wù)器提交,并且能夠通過驗(yàn)證,他們就可以冒充受害人的身份,登陸網(wǎng)站。這種方法叫做Cookie欺騙。Cookie欺騙實(shí)現(xiàn)的前提條件是服務(wù)器的驗(yàn)證程序存在漏洞,并且冒充者要獲得被冒充的人的Cookie信息。目前網(wǎng)站的驗(yàn)證程序要排除所有非法登錄是非常困難的,例如,編寫驗(yàn)證程序使用的語言可能存在漏洞。而且要獲得別人Cookie是很容易的,用支持Cookie的語言編寫一小段代碼就可以實(shí)現(xiàn)(具體方法見三),只要把這段代碼放到網(wǎng)絡(luò)里,那么所有人的Cookie都能夠被收集。如果一個(gè)論壇允許HTML代碼或者允許使用Flash標(biāo)簽就可以利用這些技術(shù)收集Cookie的代碼放到論壇里,然后給帖子取一個(gè)吸引人的主題,寫上有趣的內(nèi)容,很快就可以收集到大量的Cookie。在論壇上,有許多人的密碼就被這種方法盜去的。至于如何防范,目前還沒有特效藥,我們也只能使用通常的防護(hù)方法,不要在論壇里使用重要的密碼,也不要使用IE自動(dòng)保存密碼的功能,以及盡量不登陸不了解底細(xì)的網(wǎng)站。

2.Flash的代碼隱患

Flash中有一個(gè)getURL()函數(shù),F(xiàn)lash可以利用這個(gè)函數(shù)自動(dòng)打開指定的網(wǎng)頁(yè)。因此它可能把你引向一個(gè)包含惡意代碼的網(wǎng)站。打個(gè)比方,當(dāng)你在自己電腦上欣賞精美的Flash動(dòng)畫時(shí),動(dòng)畫幀里的代碼可能已經(jīng)悄悄地連上網(wǎng),并打開了一個(gè)極小的包含有特殊代碼的頁(yè)面。這個(gè)頁(yè)面可以收集你的Cookie、也可以做一些其他的事情,比如在你的機(jī)器上種植木馬甚至格式化你的硬盤等等。對(duì)于Flash的這種行為,網(wǎng)站是無法禁止的,因?yàn)檫@是Flash文件的內(nèi)部行為。我們所能做到的,如果是在本地瀏覽盡量打開防火墻,如果防火墻提示的向外發(fā)送的數(shù)據(jù)包并不為你知悉,最好禁止。如果是在Internet上欣賞,最好找一些知名的大網(wǎng)站。


熱詞搜索:

上一篇:如何利用加密方法保障電子郵件系統(tǒng)安全
下一篇:如何預(yù)防和減少垃圾郵件的到來

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线免费观看日韩欧美| 欧美日韩一卡二卡三卡| 99国产一区二区三精品乱码| 色综合色综合色综合色综合色综合 | 一本到高清视频免费精品| 婷婷亚洲久悠悠色悠在线播放| 免费人成黄页网站在线一区二区| 成人高清视频在线| 精品国产在天天线2019| 亚洲综合在线免费观看| 成人av电影在线网| 亚洲精品一区二区在线观看| 亚洲高清三级视频| 国产精品99久久久久久有的能看| 欧美裸体一区二区三区| 亚洲欧洲精品一区二区三区不卡| 激情图片小说一区| 精品人在线二区三区| 天天色 色综合| 欧美色手机在线观看| 日韩理论电影院| av一区二区三区四区| 国产精品视频线看| 成人综合婷婷国产精品久久 | 欧美精品色综合| 一区二区三区在线视频免费 | 精品一区二区三区视频在线观看| 欧美在线色视频| 亚洲欧美日韩国产成人精品影院| 99久久精品情趣| 亚洲欧洲性图库| 99热这里都是精品| 18欧美亚洲精品| 色噜噜夜夜夜综合网| 一区二区视频在线| 欧美亚洲精品一区| 天天影视涩香欲综合网| 欧美日韩一级二级三级| 日韩和欧美一区二区| 日韩午夜激情av| 国内精品自线一区二区三区视频| 久久久天堂av| av欧美精品.com| 亚洲精品国产无天堂网2021| 欧美日本高清视频在线观看| 日本亚洲电影天堂| 精品国产一区二区三区忘忧草 | 免费在线观看视频一区| 欧美成人精品高清在线播放| 国产成人精品一区二区三区四区| 欧美极品aⅴ影院| 色哟哟精品一区| 日韩精品一区第一页| 久久先锋资源网| 成人免费观看视频| 久久99热这里只有精品| 久久综合色一综合色88| av在线综合网| 日韩国产高清影视| 国产午夜三级一区二区三| 97久久精品人人做人人爽| 亚洲成人一二三| 久久精品一区二区三区不卡牛牛 | 一区免费观看视频| 欧美无砖砖区免费| 国产一区二区三区香蕉| 亚洲另类春色校园小说| 精品国产麻豆免费人成网站| av在线不卡网| 另类小说色综合网站| 国产精品久久久久久亚洲伦| 制服丝袜成人动漫| 夫妻av一区二区| 日韩精品亚洲专区| 国产精品动漫网站| 日韩欧美在线综合网| 不卡一区二区三区四区| 免费观看30秒视频久久| |精品福利一区二区三区| 欧美一区二区三区四区久久| av男人天堂一区| 韩国v欧美v日本v亚洲v| 五月激情综合色| 亚洲欧美日韩国产手机在线| 久久精品视频免费| 制服丝袜亚洲播放| 欧美色手机在线观看| 99久久99久久精品免费看蜜桃| 免费成人在线网站| 午夜精品久久一牛影视| 中文字幕色av一区二区三区| 欧美tickling挠脚心丨vk| 欧美日韩一区二区三区四区| 99热在这里有精品免费| 国产成人av在线影院| 美女视频网站黄色亚洲| 亚洲成人动漫精品| 一区二区三区四区乱视频| 欧美激情一二三区| 久久久国际精品| 久久久午夜精品| 久久久久久久免费视频了| 欧美一级在线观看| 欧美一区二区福利视频| 欧美午夜不卡在线观看免费| 在线观看免费亚洲| 色av一区二区| 日本高清不卡aⅴ免费网站| kk眼镜猥琐国模调教系列一区二区 | 亚洲女同ⅹxx女同tv| 国产精品美女一区二区三区 | 波多野结衣中文字幕一区| 精品亚洲免费视频| 在线日韩国产精品| 91啪九色porn原创视频在线观看| 国产成人精品免费一区二区| 精品制服美女久久| 国内一区二区视频| 国产在线看一区| 国产在线观看免费一区| 国产一区二区三区久久久| 狂野欧美性猛交blacked| 精品一区二区三区视频| 国产精品一区久久久久| 国产99精品视频| 91小宝寻花一区二区三区| 91久久一区二区| 欧美久久久久中文字幕| 日韩一区二区三区在线视频| 精品久久久久久久久久久久久久久 | 91豆麻精品91久久久久久| 91亚洲精品一区二区乱码| 在线亚洲+欧美+日本专区| 6080午夜不卡| 国产视频在线观看一区二区三区| 久久久www成人免费毛片麻豆| 国产视频一区二区在线| 亚洲婷婷综合久久一本伊一区 | 国内一区二区在线| 不卡一区中文字幕| 欧美男男青年gay1069videost| 日韩免费观看2025年上映的电影| 久久久99精品久久| 亚洲欧美另类久久久精品| 天天综合日日夜夜精品| 国产剧情av麻豆香蕉精品| 91免费在线视频观看| 4438成人网| 中文字幕亚洲欧美在线不卡| 亚洲一区在线免费观看| 久久国产精品第一页| 成人91在线观看| 欧美精品免费视频| 中文字幕一区二区三区不卡在线 | 欧美日韩精品一区二区三区四区| 精品国产乱码久久久久久老虎| 国产精品福利在线播放| 美女视频一区二区| 欧洲在线/亚洲| 国产欧美一区二区三区鸳鸯浴| 夜夜揉揉日日人人青青一国产精品| 麻豆精品新av中文字幕| av亚洲精华国产精华| 日韩一区二区免费视频| 亚洲区小说区图片区qvod| 国产一区二区福利| 67194成人在线观看| 1区2区3区国产精品| 国产精品综合一区二区| 欧美日韩国产首页| 亚洲三级电影网站| 国产成人免费视频网站| 91麻豆精品国产| 亚洲大片免费看| 91首页免费视频| 国产女同性恋一区二区| 久久er精品视频| 91精品国产综合久久精品性色| 自拍偷拍欧美激情| 福利91精品一区二区三区| 久久亚洲免费视频| 美女久久久精品| 欧美高清性hdvideosex| 亚洲激情六月丁香| 99久久精品免费| 中文字幕免费在线观看视频一区| 看片的网站亚洲| 91精品一区二区三区久久久久久| 一区二区欧美视频| 色国产综合视频| 亚洲精品大片www| 91久久国产最好的精华液| 亚洲色图都市小说| 色天使色偷偷av一区二区| 亚洲色图欧洲色图| 91黄色免费版| 一区二区三区不卡视频在线观看| 欧美亚洲尤物久久| 亚洲va在线va天堂| 欧美精品一级二级三级|