Добавил:
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
4-1 Електрона комерція / 27 марта КУКИ.docx
Скачиваний:
64
Добавлен:
02.02.2021
Размер:
79.52 Кб
Скачать

[Править]Условия истечения срока хранения

Срок хранения куки истекает в следующих случаях:[19]

  1. В конце сессии (например, когда браузер закрывается), если куки не являются постоянными.

  2. Дата истечения была указана и срок хранения вышел.

  3. Браузер удалил куки по запросу пользователя.

Заметим, что сервер может узнать, когда истекают сроки хранения куки, только когда браузер отправляет на сервер эту информацию.

[Править]Аутентификация

Куки могут использоваться сервером для опознания ранее аутентифицированных пользователей. Это происходит следующим образом:[20]

  1. Пользователь вводит имя пользователя и пароль в текстовых полях страницы входа и отправляет их на сервер.

  2. Сервер получает имя пользователя и пароль, проверяет их и, при их правильности, отправляет страницу успешного входа, прикрепив куки с неким идентификатором сессии. Эта куки может быть действительна только для текущей сессии браузера, но может быть настроена и на длительное хранение.

  3. Каждый раз, когда пользователь запрашивает страницу с сервера, браузер автоматически отправляет куки с идентификатором сессии серверу. Сервер проверяет идентификатор по своей базе идентификаторов и, при наличии в базе такого идентификатора, «узнаёт» пользователя.

Этот метод широко используется на многих сайтах, например на Yahoo!, в Википедии и в Facebook.

Многие браузеры (в частности Opera, FireFox), путем редактирования свойств куки, могут управлять поведением веб-сайтов. Изменив срок истечения непостоянных (сессионных) куки можно, например, получить формально-неограниченную сессию после авторизации на каком-либо сайте. Возможность редактирования куки стандартными средствами отсутствует в Internet Explorer. Но, воспользовавшись иными механизмами, например, JavaScript, пользователь может изменить куки-файл. Более того, существует возможность заменить сессионные куки постоянными (с указанием срока годности).

Однако серверное программное обеспечение может отслеживать такие попытки. Для этого сервер выдаёт куки на определённый срок и записывает дату окончания куки у себя каждый раз, когда пользователь обращается к серверу. Если куки, присланный браузером, имеет дату годности отличную от той, что хранится на сервере, значит имеет место попытка подмены даты годности куки. Сервер может отреагировать, например, запросив у пользователя повторную авторизацию.

[Править]Приватность и сторонние куки

Устанавливая баннеры на разных сайтах и используя сторонние куки, рекламная компания может отследить перемещение пользователей между этими сайтами.

Рекламные компании используют сторонние куки для отслеживания перемещений пользователя по сайтам. В частности, рекламная компания может отслеживать пользователей на всех сайтах, где установлены их рекламные баннеры. Знание страниц, посещённых пользователем, позволяет менять направленность рекламы в зависимости от предпочтений пользователя.

Создание профиля пользователей рассматривается как потенциальная угроза приватности даже при отслеживании в рамках одного домена, но особенно это актуально при отслеживания на нескольких доменах с использованием сторонних куки.

Соседние файлы в папке 4-1 Електрона комерція
  • #
    02.02.2021501.21 Кб6411.1 singleton_0001.wmv
  • #
    02.02.20219.48 Mб6412. изменения в юзерах. создание внешних ключей_0001.wmv
  • #
    02.02.20212.92 Mб6412.1 изменения в юзерах. создание внешних ключей_0001.wmv
  • #
    02.02.202110.96 Mб642 Создание базы и таблицы юзеров_0001.wmv
  • #
  • #
    02.02.202179.52 Кб6427 марта КУКИ.docx
  • #
    02.02.20213.88 Mб643 создание таблицы товаров_0001.wmv
  • #
    02.02.20215.45 Mб644 Создание таблицы Cart_0001.wmv
  • #
    02.02.202110.37 Mб645 создание домена проекта, основы работы с денвером_0001.wmv
  • #
    02.02.20216.75 Mб646 защита папки конфигов_0001.wmv
  • #
    02.02.20218.13 Mб647 создание и подключение шаблона главной страницы_0001.wmv