登陆注册
34749100000067

第67章 6 COOKIE的秘密

我们在上网浏览某些站点时,通常会被记录下访问行踪,这些数据一般保存在我们的硬盘中,称之为COOKIE,中文意思是小甜饼,它是由NETSCAPE开发并将其作为持续保存状态信息和其他信息的一种方式,目前绝大多数浏览器都支持COOKIE协议。MSN(微软提供的网络在线服务)、NETSCAPE都完全采用了使用COOKIES储存信息的个性化处理。假如你想查看储存在COOKIE文件中的信息,可以从你的浏览器目录中查找名为COOKIE。TXT或MAGICCOOKIE(MAC机)的文件,然后利用文本编辑器和字处理软件打开查看即可。

COOKIE是一个储存于浏览器目录中的文本文件,约由255个字符组成,仅占4KB硬盘空间。当用户正在浏览某站点时,它储存于用户机的RAM中;退出浏览器后,它储存于用户的硬盘中。当我们再次访问该站点时,服务器将会搜集COOKIE中的信息,以更好地为上网用户提供服务,节省上网时间。根据用户所用的不同的网络浏览器,COOKIE可以放在一个文件或几个不同的文件中。对于许多网站来说,存在其中的信息只是一个惟一身份号码,以便网站能够查询首次访问者与重复访问者的数量。

当用户首次访问某一网站时,被访网站会给这个用户分配一个身份代码,并创建一个COOKIE,放在访问者的永久性存贮设备,如硬盘上。在COOKIE写入访问者硬盘的过程中,不会带来任何伤害,比如从硬盘中获取数据、取得E_MAIL地址、或窃取某些私人的敏感信息等。实际上,JAVA与JAVASCRIPT早期的运行版本存在这方面的缺陷,但这些安全方面漏洞的绝大部分已经被堵塞了。可执行属性是储存于一个文件中的程序代码执行其功能的必要条件,而COOKIES是以标准文本文件形式储存的,因此不会传递任何病毒,所以从普通用户意义上讲,COOKIE本身是安全可靠的。在有些情况下,其他信息,如访问者的身份及口令也会放到这个COOKIE文件中,但这种情况发生的前提是访问者在填表时提供了这部分信息。这部分信息有些网站会对其加密,但并不是所有的网站都这样做。COOKIE文件是一个文本文件(。TXT),很容易被浏览。虽然这种情况很少发生,但如果确有一个未经加密的口令放在这个文件里,那么就潜在着该文件被某种恶意机制浏览从而导致泄密的危险。另外需补充的是,即便口令在COOKIE文件没有加密,在它发往服务器时仍有被加密的可能,比如在SSL传输中。在网站服务器这边,分配的身份号码被保存下来。在许多情况下,这就是被保存下来的所有信息。在有些情况下,访问次数。本次访问的时间长度、点击的各项内容以及访问者所给出的用户选项数据也被保存在一个网站服务器的数据库中。

虽然储存在COOKIE中的大部分信息是普通的,如:当你浏览一个站点时,此文件记录了每一次点击信息和被访站点的URL等。但是,随着互联网的迅速发展,网上服务功能的进一步开发和完善,利用网络传递的资料信息愈来愈重要,有时涉及个人的隐私。因此关于COOKIES的一个值得关心的问题并不是COOKIES对你的机器能做些什么,而是它能存储些什么信息或传递什么信息到链接的服务器。HT-TPCOOKIES可以被用来跟踪网上冲浪者访问过的特定站点,尽管站点的跟踪不用COOKIES也容易实现,不过利用COOKIES使跟踪到的数据更加坚固可靠些。许多WEB站点使用COOKIES来储存针对私人的数据,如:注册口令、用户名、信用卡编号等。由于一个COOKIE是WEB服务器放置在你的机器上的、并可以重新获取你的档案的惟一的标识符,因此WEB站点管理员可以利用COOKIES建立关于用户及其浏览特征的详细档案资料。当用户登录到一个WEB站点后,在任一设置了COOKIES的网页上的点击操作信息都会被加到该档案中。档案中的这些信息暂时主要用于站点的设计维护,但除站点管理员外并不否认被别人窃取的可能,假如这些COOKIES持有者们把一个用户身份链接到他们的COOKIEID上,利用这些档案资料就可以确认用户的名字及地址。此外某些高级的WEB站点(如许多的网上商业部门)实际上采用了HTTPCOOKIES的注册鉴定方式。当用户在站点注册或请求信息时,经常输入确认他们身份的登记口令、E_MAIL地址或邮政地址到WEB页面的窗体中,窗体从WEB页面收集用户信息并提交给站点服务器,服务器利用COOKIES持久地保存信息,并将其放置在用户机上,等待以后的访问。这些COOKIES内嵌于HTML信息中,并在用户机与站点服务器间来回传递,如果用户的注册信息未曾加密将是危险的。因此许多人认为COOKIE的存在对个人隐私是一种潜在的威胁,可能给我们带来一些不安全的隐患,甜饼并不好吃。

那么一个访问者的什么信息被保留了呢?答案在于这个访问者自己透露了多少信息,在于他如何设置其网络浏览器选项。在用户对隐私的呼吁下,新近版本的网络浏览器新增了功能,可以让用户定制自己的选项,将之设为拒绝接受COOKIE或接受COOKIE前征求用户允许。然而,如果你不接受它的COOKIE,许多网站就不许你进入!如果你想不为人知地重复访问一个网站,你可以编辑你的COOKIE文件,不留痕迹地将其中的信息删掉。

同类推荐
  • 不懂心理学,就成不了销售精英

    不懂心理学,就成不了销售精英

    你适合从事销售这个职业吗?如何在销售中发挥你的性格优势?如何瞬间攻破客户的心理防线?如何每天进步1%?如何把陌生人变成朋友,把朋友变成财脉?……销售心理学家让你自己回答这些问题,然后告诉你行动的针对点!
  • 财务工作制度规范与流程设计

    财务工作制度规范与流程设计

    本丛书分为五个分册,分别为《人力资源工作制度规范与流程设计、《市场营销工作制度规范与流程设》、《行政工作制度规范与流程设计》、《财务工作制度规范与流程设计》、《生产工作制度规范与流程设计》为读者提供了在管理工作中所需要的制度范例和工作流程通过最新流程图的绘制方法,将每一个工作流程以清晰、简单的方式呈现出来,使企业管理工作者可以得到最实用的工具制度规范从现实工作中的细节入手,对每一项工作细节都作了全面、科学的论述,使企业管理工作者可以得到科学的考评依据和培训蓝本。
  • 决胜中层主管的18项修炼

    决胜中层主管的18项修炼

    本书主要针对中层主管在管理工作中所必需的沟通能力、决策能力、授权能力、用人能力、解决问题的能力、开会能力、谈判能力等18项基本能力素质,通过典型案例,将管理理论与管理实践有机结合。
  • 团队第一

    团队第一

    《团队第一:团结、服从、协作、沟通》写了:这个时代,已经不是一个个人英雄主义盛行的时代了,我们不需要特立独行的英雄,而是需要富有团队合作精神的集体。成功靠朋友,跋涉的险选中离不开支持与鼓励;成长靠对手,困难与挫折能给予你亨炭的经验;成就靠团队,完美无缺的台作才能让你登上理想高峰!
  • 向大师学习:乔·吉拉德如是说

    向大师学习:乔·吉拉德如是说

    这是一本传播推销精神的书,也是一本推销实践范本。本书把乔·吉拉德的最经典的近百句言论挑选出来,用最浓缩的语言阐释,用最具代表性的案例进行说明,配以精美的插图,让经典言论再现智慧光华。
热门推荐
  • 我太受宠物欢迎了怎么办

    我太受宠物欢迎了怎么办

    又名《异宠大陆》莫名穿越到了异世的苏白发现在这个世界,拥有强大的兽宠才能走上人生巅峰,而且自己好像还挺受兽宠欢迎的?小白苏白字太白,真的能走上人生巅峰吗?
  • TFboys,我永远爱你

    TFboys,我永远爱你

    冰梦可:‘‘王俊凯,我们要在一起厮守年华。’’李馨缘:“二源,你只能爱我一人。”慕雨蓉:“千玺,我爱你直到永远。”曾经的山盟海誓,究竟能否兑现?
  • 我的羞仙生涯

    我的羞仙生涯

    金丹期大佬:你说啥?修仙!你管这叫修仙?……也对,你这是在“羞仙”,老夫丹田境可没杀过化液境高手,可没有当归古剑,没有三天开脉,五天冲开丹田……唉,好一个羞仙啊!
  • 魔兽世界之恶魔猎手

    魔兽世界之恶魔猎手

    我,被囚禁了一万年,又被逐出了自己的家园。现在,你们竟然敢闯进我的世界,你们这是自寻死路。你们,这是自寻死路!==============================不一样的魔兽世界,新一代的恶魔猎手,看游戏高手在虚拟世界里是如何名利双收,又是怎样去享受战斗的快感。......“小子,就凭你这种废材也敢找我的麻烦?来来来,让哥教教你什么才是真正的双刀游侠。”......本书是借鉴了《魔兽》世界观的伪DND设定网游,有兴趣的话可以一看~~新书上路,各位大大的推荐票赶快全部都扔过来~~自建群号59948260,有什么好的建议可以当面提@@
  • 斩释

    斩释

    修炼之风极行,上位者尔虞我诈,分裂大陆;至强者道德崩坏,斩断世界。……一位名为沈玉的少年,便是在这样的一个世界,开启了他的传奇之路。
  • 将军公主驾到

    将军公主驾到

    “不是吧,阿sir!还真有穿越这种事发生在我身上”林熙,21世纪女大学生,文学系高材生。高颜值,高才华,本是顺风顺水一生。偶然来到了这个在历史上没有的朝代-和顺王朝。“将军,属下查到了,但当时长公主和尚书府大小姐都在。”“拿过来!”“但是长公主和传闻有些不一样,传闻说长公主唯唯诺诺,但是属下却觉得长公主很是端庄得体,只是有些,有些…”“能在帝王之家存活下来,又怎能是不谙世事,只是有些什么?”“有些幽默。”既来之则安之,既然来了那就好好享受,林熙这么想的,可是出身在帝王之家,她又怎能独善其身,不知不觉中她还是被卷入一场场纷争之中……
  • 春秋诗话

    春秋诗话

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 我在美食的俘虏里吃成神

    我在美食的俘虏里吃成神

    新书《我的聊天群不太对》已发布,欢迎各位大佬的入坑。当北游来到美食的俘虏的世界的时候却发现这个世界被上一个穿越者搞成了另一个样子,不过好在剧情还没开始,只是想到几年后的地球君经历的各种灾难,北游要努力的吃成神来保住小命,以及去看看漫画里那没出现的宇宙美食!
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 成功的本质

    成功的本质

    1850年,贫穷的苏格兰移民小男孩安德鲁找到了一份周薪2.5美元的工作——当小信差,他感觉自己进了天堂:脚下就是梯子,要不断向上爬!此后,偷学发电报、进铁路公司、当上铁路公司主管、贷款开发卧铺车厢、创建钢铁公司,直到建立起垄断美国钢铁业的钢铁王国,卡内基的前半生拼命赚钱,成为白手起家的成功典范。50年后,已经成为钢铁大王、世界首富的安德鲁·卡内基突然顿悟:他已经不需要更多财富,“在巨富中去世是可耻的”。他以5亿美元(相当于2008年的2000亿美元)的价格将自己的产业卖给了金融大王摩根,并在此后的余生将个人财富全数捐赠,成为第一个倡议裸捐的财富榜样。