正如我們所知道的,在網(wǎng)絡(luò)詞匯中,cookie是一個特殊的信息,雖然只是服務(wù)器存于用戶計算機上的一個文本文件,但由于其內(nèi)容的不尋常性(與服務(wù)器有一定的互交性,且常會存儲用戶名,甚至口令,或是其它一些敏感信息,例如在江湖或是一些社區(qū)中,常會用cookie來保存用戶集分,等級等等)。因而成為一些高手關(guān)注的對像,借此來取得特殊權(quán)限,甚至攻克整個網(wǎng)站。本人出些拙作,以java script中對cookie的應(yīng)用,來說初步說明cookie欺騙的實現(xiàn)過程及具體應(yīng)用。
一、cookie的建立
在講如何建立cookie之前,我們先來了解一下cookie的基本格式:
cookiename+cookievalue;expire=expirationdategmt;path=urlpath;domain=sitedomain
其中各項以;分開,首先是指定cookie的名稱,并為其賦值。接下來分別是cookie的有效期,url路徑以及域名,在這幾項中,除了第一項以外,其它部分均為可先項。
下面我們來看一段代碼,了解一下cookie究竟是怎樣建立的:
Set a cookie based on a form
這是一段簡單的建立cookie的腳本。
一、cookie的建立
在講如何建立cookie之前,我們先來了解一下cookie的基本格式:
cookiename+cookievalue;expire=expirationdategmt;path=urlpath;domain=sitedomain
其中各項以;分開,首先是指定cookie的名稱,并為其賦值。接下來分別是cookie的有效期,url路徑以及域名,在這幾項中,除了第一項以外,其它部分均為可先項。
下面我們來看一段代碼,了解一下cookie究竟是怎樣建立的:
這是一段簡單的建立cookie的腳本。