Если cookies это лишь идентификатор то можно ли его подделать так чтоб при входе в сайт он вернул сессия другого пользователя??? Или там ещё есть что-то что не позволит это сделать??
Прошу высокомерных самоучек которые не знают что это такое не писать.
Программное обеспечение
Безопасен ли cookies?
А как ты его поделаешь? Нереально.
Его перехватить можно в принципе. Тогда проблемы могут быть.
И сайты тебя по ним отслеживают.
Так что сам решай.
Его перехватить можно в принципе. Тогда проблемы могут быть.
И сайты тебя по ним отслеживают.
Так что сам решай.
Eugene Klimov
Ну cookies это идентификатор который добавляется к http запросу типа 1933920. Может можно как-то отправить запрос с ним и получить сессию другого пользователя.
Для начала cookies - это "они" , а cookie - оно, в переводе "печенье" в смысле "выпечка", производные от слова кок - cook. И куки бывают разные. Безобидные выполняют роль контрамарки в театре - вместо пароля (билета) для повторного входа в учётную запись.
Если такое перехватить, есть шанс зайти в учётку лоха, который не выполняет выхода из своей учётки при завершении сеанса.
Самое скверное, что содержимое cookies ничем не ограничено, поэтому существуют ещё и
Следящие куки - мелкие шпионы, которые к авторизации отношения не имеют, а отслеживают и информируют хозяина о твоих запросах и перемещениях в интернете.
Скрипты и прочие троянски коды, которые служат самым разным (но всегда нехорошим) целям их создателей.
Сохранённые cookies - основной способ заражения троянскими программами (порядка 95% и более), причём зловредные cookies часто размещаются на самых посещаемых (безопасных) сайтах без ведома их владельцев. Одно время такими рассадником заразы были страницы поиска Google, сейчас Google главный источник следящих cookies, а совсем уж зловреды пасутся вокруг соцсетей.
Отсюда вывод - для безопасности компьютера и учёток в интернете в браузере должно быть включено автоматическое удаление всех cookies при закрытии браузера. Только вот во всенародно обожаемом Гуглохрене и других примитивах такой возможности нет.
Если такое перехватить, есть шанс зайти в учётку лоха, который не выполняет выхода из своей учётки при завершении сеанса.
Самое скверное, что содержимое cookies ничем не ограничено, поэтому существуют ещё и
Следящие куки - мелкие шпионы, которые к авторизации отношения не имеют, а отслеживают и информируют хозяина о твоих запросах и перемещениях в интернете.
Скрипты и прочие троянски коды, которые служат самым разным (но всегда нехорошим) целям их создателей.
Сохранённые cookies - основной способ заражения троянскими программами (порядка 95% и более), причём зловредные cookies часто размещаются на самых посещаемых (безопасных) сайтах без ведома их владельцев. Одно время такими рассадником заразы были страницы поиска Google, сейчас Google главный источник следящих cookies, а совсем уж зловреды пасутся вокруг соцсетей.
Отсюда вывод - для безопасности компьютера и учёток в интернете в браузере должно быть включено автоматическое удаление всех cookies при закрытии браузера. Только вот во всенародно обожаемом Гуглохрене и других примитивах такой возможности нет.
Дмитрий Рощин
Я написал про автоматическое УДАЛЕНИЕ cookies (это часть очистки истории), которая существует у ровесников Гуглятины Comodo Dragon, SRWare Iron) с момента создания в 2009г, и которую в Гуглохлам не встраивают сознательно, а эти "запреты" служат для утешения безграмотных дурачков, поскольку ни на что не влияют.
Похожие вопросы
- - Как бороться с Tracking Cookies?
- Не могу выйти из безопасного режима windows 10
- Не могу зайти в безопасном режиме
- можно ли восстановить безопасный режим ?
- ПОМОГИТЕ!! ! ВИРУС не дает запустить Windows даже в безопасном режиме!
- Не могу зайти в безопасный режим windows 10
- что такое cookies?
- Как перевести список разрешённых и запрещённых cookies из Mozilla Firefox на другой комп?
- cookies - это что такое, зачем и где их чистить в ОПЕРЕ ?
- как очистить cookies на windows XP ?