正如我們所知道的,在網(wǎng)絡(luò)詞匯中,cookie是一個(gè)特殊的信息,雖然只是服務(wù)器存于用戶計(jì)算機(jī)上的一個(gè)文本文件,但由于其內(nèi)容的不尋常性(與服務(wù)器有一定的互交性,且常會(huì)存儲(chǔ)用戶名,甚至口令,或是其它一些敏感信息,例如在江湖或是一些社區(qū)中,常會(huì)用cookie來(lái)保存用戶集分,等級(jí)等等)。因而成為一些高手關(guān)注的對(duì)像,借此來(lái)取得特殊權(quán)限,甚至攻克整個(gè)網(wǎng)站。本人出些拙作,以java script中對(duì)cookie的應(yīng)用,來(lái)說(shuō)初步說(shuō)明cookie欺騙的實(shí)現(xiàn)過(guò)程及具體應(yīng)用。
一、cookie的建立
在講如何建立cookie之前,我們先來(lái)了解一下cookie的基本格式:
cookiename+cookievalue;expire=expirationdategmt;path=urlpath;domain=sitedomain
其中各項(xiàng)以;分開,首先是指定cookie的名稱,并為其賦值。接下來(lái)分別是cookie的有效期,url路徑以及域名,在這幾項(xiàng)中,除了第一項(xiàng)以外,其它部分均為可先項(xiàng)。
下面我們來(lái)看一段代碼,了解一下cookie究竟是怎樣建立的:
Set a cookie based on a form
這是一段簡(jiǎn)單的建立cookie的腳本。
一、cookie的建立
在講如何建立cookie之前,我們先來(lái)了解一下cookie的基本格式:
cookiename+cookievalue;expire=expirationdategmt;path=urlpath;domain=sitedomain
其中各項(xiàng)以;分開,首先是指定cookie的名稱,并為其賦值。接下來(lái)分別是cookie的有效期,url路徑以及域名,在這幾項(xiàng)中,除了第一項(xiàng)以外,其它部分均為可先項(xiàng)。
下面我們來(lái)看一段代碼,了解一下cookie究竟是怎樣建立的:
這是一段簡(jiǎn)單的建立cookie的腳本。