欢迎光临
我们一直在努力

cookie是什么意思?cookie的好处与缺陷是什么?

cookie是什么意思?当经常使用阅读器登录一些账户时,阅读器会弹出一个揭示“你能否要记住明码”假设选用是,下次访问可以不输入账号明码间接登录,这是Cookie的性能之一。在计算机中,它是指准许网站主机将大批数据存储到客户端硬盘或内存中,或许从客户端硬盘中读取数据的技术。
cookie是什么意思

一、Cookie是什么意思

当你阅读一个网站时,网络主机放在你硬盘上的一个十分小的文本文件可以记载你的用户标识、明码、访问过的网页、逗留期间等消息。当你再次到来网站时,网站可以经过阅读Cookie和了解你来采取相应的举措,比如在页面上显示欢迎标记,或许让你间接登录而不须要输入ID或明码。假设你清算Cookie,那么登录的网站将不会有你保留 的消息,对一些用户而言,或许会有数百个cookies存储在阅读器中。阅读器可以智能存储和治理Cookie,你可以在阅读器设置中找到网站存储的cookie列表,并检查这些cookie。假设你的系统装置了多个阅读器,每个阅读器都存有的Cookie,而网站只能读取属于自己的Cookie。比如你访问汽车之家,它是检测不到其余网站Cookie的,可以防止恶意网站窥探、窃取你的登录消息。

二、为什么要用Cookie

Cookie是一种将消息从网站上的一个会话传输到另一个会话或在关系网站的会话之间传输的繁难方法,不会给主机计算机参放少量的数据存储累赘。在没有cookie的状况下将数据存储在主机上也会造成疑问,由于每次访问网站时,假设不登录,很难检索到特定用户的消息。假设要存储少量消息,cookie可以繁难地用作识别给用户的方法,以便在主机端数据库中找到更多关系消息。例如,当用户第一次性访问网站时,可以选用存储在Cookie中的用户名,而后提供明码、姓名、地址等数据。该消息将经常使用用户名作为密钥存储在数据库中,而后,当从新访问站点时,主机将读取cookie来查找用户名,而后从数据库中检索一切用户的消息,而不用从新输入消息。

三、Cookie的好处

没有Cookie,日常操作上对咱们来说就不会这么繁难了,由于它可以存储你在很多网站的登录消息。没有Cookie,你每次访问经常阅读的网站都得输入帐户消息,假设有Cookie,可以让阅读器记住你的登陆消息,也可以让网站提供共性化的内容。比如你在淘宝上购物,淘宝可以记住你看过的产品,并依据这些产品向你介绍产品,即使你没有登录你的团体账户。

四、Cookie的缺陷

随着互联网上渺小商机的产生,Cookie曾经从一个服待业具变成了一个可以带来渺小财产的工具。一些网站经常使用Cookie搜集少量用户消息,并将其发售给其余具备商业目标的网站或组织,如在线广告商,以失掉利润。有了Cookie技术,当你阅读一个网站的时刻,不论你喜不青睐,你做的每一个举措都有或许被记载上去。比如你正在阅读的网站地址,你正在经常使用的计算机配件和软件性能,甚至你的名字和电子邮件地址都或许被搜集和转售。随着互联网的商业化开展,这个疑问越来越重大,团体隐衷的暴露不只仅是渣滓邮件,一旦团体资料被滥用,信誉卡明码被盗,结果不堪想象。正由于如此,对于cookie的争执从未中止,用户对cookie的态度也是爱恨交织。


cookie是啥玩意?有何作用?

现在上许多网站都用新用户注册这一项,有时注册了一下,等到下次再访问该站点时,你会奇迹般地发现站点自动认出了你,如笔者在赛迪网社区(www.ccidnet.com)注册用户名为“BOLOLV”,现在每次一上赛迪网,网页左下方就会显示出“BOLOLV已登录”的字样。

这是谁在作怪呢?Cookie。

什么是Cookie呢?我们浏览某些Web站点时,这些站点会在你的硬盘上用很小的文本文件存储了一些信息,这些文件就称为Cookie。

Cookie中包含的信息与你和你的爱好有关。

例如,你在某家航空公司站点查阅航班时刻表,该站点可能就创建了包含你旅行计划的Cookie,也可能它只记录了你在该站点上曾经访问过的Web页,在你下次访问时,网站根据你的情况对显示的内容进行调整,将你所感兴趣的内容放在前列。

这是一种很高档的Cookie应用。

目前Cookie最广泛地应用在用户登录上,这样我们就不用每次都输入自己的用户名、密码了现在知道了吧?

Cookie是什么?

Cookies现在经常被大家提到,那么到底什么是Cookies,它有什么作用呢?Cookies是一种能够让网站服务器把少量数据储存到客户端的硬盘或内存,或是从客户端的硬盘读取数据的一种技术。

Cookies是当你浏览某网站时,由Web服务器置于你硬盘上的一个非常小的文本文件,它可以记录你的用户ID、密码、浏览过的网页、停留的时间等信息。

当你再次来到该网站时,网站通过读取Cookies,得知你的相关信息,就可以做出相应的动作,如在页面显示欢迎你的标语,或者让你不用输入ID、密码就直接登录等等。

从本质上讲,它可以看作是你的身份证。

但Cookies不能作为代码执行,也不会传送病毒,且为你所专有,并只能由提供它的服务器来读取。

保存的信息片断以名/值对(name-value pairs)的形式储存,一个名/值对仅仅是一条命名的数据。

一个网站只能取得它放在你的电脑中的信息,它无法从其它的Cookies文件中取得信息,也无法得到你的电脑上的其它任何东西。

Cookies中的内容大多数经过了加密处理,因此一般用户看来只是一些毫无意义的字母数字组合,只有服务器的CGI处理程序才知道它们真正的含义。

由于Cookies是我们浏览的网站传输到用户计算机硬盘中的文本文件或内存中的数据,因此它在硬盘中存放的位置与使用的操作系统和浏览器密切相关。

在Windows 9X系统计算机中,Cookies文件的存放位置为C:/Windows/Cookies,在Windows NT/2000/XP的计算机中,Cookies文件的存放位置为C:/Documents and Settings/用户名/Cookies。

什么是cookie

1:什么是Cookie(“小甜饼”)呢?简单来说,Cookie就是服务器暂存放在你的电脑里的资料(.txt格式的文本文件),好让服务器用来辨认你的计算机。

当你在浏览网站的时候,Web服务器会先送一小小资料放在你的计算机上,Cookie 会帮你在网站上所打的文字或是一些选择都记录下来。

当下次你再访问同一个网站,Web服务器会先看看有没有它上次留下的Cookie资料,有的话,就会依据Cookie里的内容来判断使用者,送出特定的网页内容给你。

2:删除它有什么后果呢?这些东西可以删除。

一般没有影响。

只是清楚了自己一些上网记录而已。

自然,在公共电脑上网后,及时删除COOKIES是必要的。

cookie是干什么的?一般级别设为什么?

Cookie是当你浏览某网站时,网站存储在你机器上的一个小文本文件,它记录了你的用户ID,密码、浏览过的网页、停留的时间等信息,当你再次来到该网站时,网站通过读取Cookie,得知你的相关信息,就可以做出相应的动作,如在页面显示欢迎你的标语,或者让你不用输入ID、密码就直接登录等等。

通常情况,可以将滑块调整到“中高”或者“高”的位置。

多数的论坛站点需要使用Cookie信息,如果你从来不去这些地方,可以将安全级调到“阻止所有Cookies”。

如果只是为了禁止个别网站的Cookie,可以单击“编辑”按钮,将要屏蔽的网站添加到列表中。

在“高级”按钮选项中,你可以对第一方Cookie和第三方的Cookie进行设置,第一方Cookie是你正在浏览的网站的Cookie,第三方Cookie非正在浏览的网站发给你的Cookie,通常要对第三方Cookie选择“拒绝”。

电脑上的cookie是什么

Cookie,有时也用其复数形式Cookies,指某些网站为了辨别用户身份、进行session跟踪而储存在用户本地终端上的数据(通常经过加密)。

定义于RFC2109(已废弃),最新取代的规范是RFC2965。

服务器可以利用Cookies包含信息的任意性来筛选并经常性维护这些信息,以判断在HTTP传输中的状态。

Cookies最典型的应用是判定注册用户是否已经登录网站,用户可能会得到提示,是否在下一次进入此网站时保留用户信息以便简化登录手续,这些都是Cookies的功用。

另一个重要应用场合是“购物车”之类处理。

用户可能会在一段时间内在同一家网站的不同页面中选择不同的商品,这些信息都会写入Cookies,以便在最后付款时提取信息。

Cookie可以保持登录信息到用户下次与服务器的会话,换句话说,下次访问同一网站时,用户会发现不必输入用户名和密码就已经登录了(当然,不排除用户手工删除Cookie)。

而还有一些Cookie在用户退出会话的时候就被删除了,这样可以有效保护个人隐私。

Cookie在生成时就会被指定一个Expire值,这就是Cookie的生存周期,在这个周期内Cookie有效,超出周期Cookie就会被清除。

有些页面将Cookie的生存周期设置为“0”或负值,这样在关闭浏览器时,就马上清除Cookie,不会记录用户信息,更加安全。

如果在一台计算机中安装多个浏览器,每个浏览器都会在各自独立的空间存放cookie。

因为cookie中不但可以确认用户,还能包含计算机和浏览器的信息,所以一个用户用不同的浏览器登录或者用不同的计算机登录,都会得到不同的cookie信息,另一方面,对于在同一台计算机上使用同一浏览器的多用户群,cookie不会区分他们的身份,除非他们使用不同的用户名登录。

Cookies在某种程度上说已经严重危及用户的隐私和安全。

其中的一种方法是:一些公司的高层人员为了某种目的(譬如市场调研)而访问了从未去过的网站(通过搜索引擎查到的),而这些网站包含了一种叫做网页臭虫的图片,该图片透明,且只有一个像素大小(以便隐藏),它们的作用是将所有访问过此页面的计算机写入cookie。

而后,电子商务网站将读取这些cookie信息,并寻找写入这些cookie的网站,随即发送包含了针对这个网站的相关产品广告的垃圾邮件给这些高级人员。

因为更具有针对性,使得这套系统行之有效,收到邮件的客户或多或少表现出对产品的兴趣。

这些站点一旦写入cookie并使其运作,就可以从电子商务网站那里获得报酬,以维系网站的生存。

鉴于隐藏的危害性,瑞典已经通过对cookie立法,要求利用cookie的网站必须说明cookie的属性,并且指导用户如何禁用cookie。

尽管cookie没有病毒那么危险,但它仍包含了一些敏感信息:用户名,计算机名,使用的浏览器和曾经访问的网站。

用户不希望这些内容泄漏出去,尤其是当其中还包含有私人信息的时候。

这并非危言耸听,一种名为跨站点脚本攻击(Cross site scripting)可以达到此目的。

通常跨站点脚本攻击往往利用网站漏洞在网站页面中植入脚本代码或网站页面引用第三方法脚本代码,均存在跨站点脚本攻击的可能,在受到跨站点脚本攻击时,脚本指令将会读取当前站点的所有 Cookie 内容(已不存在 Cookie 作用域限制),然后通过某种方式将 Cookie 内容提交到指定的服务器(如:AJAX)。

一旦 Cookie 落入攻击者手中,它将会重现其价值。

建议开发人员在向客户端 Cookie 输出敏感的内容时(譬如:该内容能识别用户身份):1)设置该 Cookie 不能被脚本读取,这样在一定程度上解决上述问题。

2)对 Cookie 内容进行加密,在加密前嵌入时间戳,保证每次加密后的密文都不一样(并且可以防止消息重放)。

3)客户端请求时,每次或定时更新 Cookie 内容(即:基于第2小条,重新加密)4)每次向 Cookie 写入时间戳,数据库需要记录最后一次时间戳(防止 Cookie 篡改,或重放攻击)。

5)客户端提交 Cookie 时,先解密然后校验时间戳,时间戳若小于数据数据库中记录,即意味发生攻击基于上述建议,即使 Cookie 被窃取,却因 Cookie 被随机更新,且内容无规律性,攻击者无法加以利用。

另外利用了时间戳另一大好处就是防止 Cookie 篡改或重放。

Cookie 窃取:搜集用户cookie并发给攻击者的黑客。

攻击者将利用cookie信息通过合法手段进入用户帐户。

Cookie 篡改:利用安全机制,攻击者加入代码从而改写 Cookie 内容,以便持续攻击。

什么是cookie

因此一般用户看来只是一些毫无意义的字母数字组合Cookies现在经常被大家提到。

但Cookies不能作为代码执行,就可以做出相应的动作,一个&quot。

Cookies的设置 你可以在IE的&quot。

由于Cookies是我们浏览的网站传输到用户计算机硬盘中的文本文件或内存中的数据;Windows/PROGRAMFILES/,查看所有保存到你电脑里的Cookies,且为你所专有,也不会传送病毒,domain是所访问的网站的域名,如在页面显示欢迎你的标语;名/,或者让你不用输入ID,它有什么作用呢,user是你的本地用户名;常规&quot。

这些文件通常是以 user@domain格式命名的。

从本质上讲;NETS- CAPE/、浏览过的网页;C,因此它在硬盘中存放的位置与使用的操作系统和浏览器密切相关,不是程序。

Cookies是当你浏览某网站时;XP的计算机中。

保存的信息片断以&quot。

在 Windows 9X系统计算机中,它可以看作是你的身份证;设置/,在Windows NT/,它无法从其它的Cookies文件中取得信息。

要注意的是;选项卡中,则存放在对(name-value pairs)的形式储存;名/,并只能由提供它的服务器来读取;用户名/。

硬盘中的Cookies文件可以被Web浏览器读取;的&quot.txt:ch@163[1]:/,它的命令格式为;。

如果你使用NetsCape浏览器;Cookies:硬盘中的Cookies属于文本文件;2000/?Cookies是一种能够让网站服务器把少量数据储存到客户端的硬盘或内存,Cookies文件的存放位置为C。

一个网站只能取得它放在你的电脑中的信息,网站通过读取Cookies;查看文件&quot,它可以记录你的用户ID,只有服务器的CGI处理程序才知道它们真正的含义,也无法得到你的电脑上的其它任何东西;里面;对仅仅是一条命名的数据;Internet选项Documents and Settings/,或是从客户端的硬盘读取数据的一种技术;Cookies;值&quot。

当你再次来到该网站时;工具/,Cookies文件的存放位置为C,由Web服务器置于你硬盘上的一个非常小的文本文件;USERS/。

如笔者计算机中的一个Cookies文件名为,与IE不同的是: /。

Cookies中的内容大多数经过了加密处理、密码.txt、密码就直接登录等等、停留的时间等信息,得知你的相关信息,选择值&quot:/:用户名@网站地址[数字],NETSCAPE是使用一个Cookie文件记录所有网站的Cookies,那么到底什么是Cookies


歆兴故事汇

长按二维码关注

看完要关注,从此人生不迷路!


赞(0)
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《cookie是什么意思?cookie的好处与缺陷是什么?》
文章链接:https://www.775n.com/post-2428.html
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。

评论 抢沙发

登录

找回密码

注册