Просмотр полной версии : Cookies и шпионаж
Вопрос к спецам:
слышал, что содержимое каталога cookiess доступно для скачмвания любым желающим. типа где юзер бывает и т.д.
это действительно так?
Linuxoid
11-01-2005, 22:48
Не знаю, но скажу одно:
Windows has you :)
Причем здесь виндуз ? Это возможно от криворукости программеров которые не фильтруют ввод в форумах, гостевых и т.п. И если возможно засадить ява-скрипт на страницу, то он отправит куки с любого компьютера, где поддерживается ява-скрипт. Кстати на этом форуме это невозможно (должно быть)
Nihilist
11-01-2005, 23:17
В соответсвии со стандартами с любого адреса доступны только ДАННЫЕ хранящиес в куках и установленные с этого адреса, разговора нет даже о файле в котором хранятся данные с этого адреса, и уж тем более о каталоге. Другой вопрос дрявая реализация стандартов в броузерах - разработчики стремятся к описанному, но регулярно оставляют где нить дырки, которые потом спешно прикрывают, так что в какой-то определенной версии конкретного броузера доступ к каталогу может и оказаться возможным путем некоторых ухищрений.
меня этот вопрос интересует в прикладном смысле.
нужно знать, что за люди ходят на мой сайт (максимум возможной информации).
так что, если есть здесь специалист, то договоримся
Что ты подразумевашь под "максимум возможной информации"? Можно узнать, с какого IP адреса тебе пришли и откуда (по какой ссылке), а по IP - город, провайдер. Еще операционую систему посетителя, разрешение экрана, кол-во цветов, версию браузера, включение cookiess.
это я все я знаю и так
need more info
Papa Slon
13-01-2005, 16:03
Кукисам ... кукиш можно показать )) установив Прокси Сервер ... али любой хороший фаэрвол.
фильтрация пакетов включил - и на порносайт :D
мои посетители про прокси-сервер не знают нихрена.
Linuxoid
13-01-2005, 23:08
Тоже верно, но в Windows'е есть некоторые директории, в которых сохраняется информация о том... ну короче о действиях пользователя, например переписка. Этим можно воспользоваться. А есть ещё недокументированные возможности и чёрные ходы, которыми тоже можно воспользоваться, если их знать. Система всё-таки закрытая.
Кстати, я говорю только о куках с одного конкретного сайта (например когда нужно похитить пароль), но не о всех куках из кэша, чтобы можно было узнать "историю" клиента. О таких возможностях не знаю.
Что с моими cookiess не могу зайти на сайт Короче я не могу зайти на сайт под своим логином , ввожу логи пароль , идет загрузка ... И презагрузка страницы ... И я не могу попасть на сайт ... Если проль вводишь неверно то он сразу находит ошибку и предлагает выслать пароль ... В чем дело , как мне объяснили на этом сайте , Проблема в cookiess, настройте ваш браузер. Может кто то уже сталкивался с такой проблемой поскажите что делать