« Поставить закладку » « Сделать стартовой »

« Форумы » « Блоги » « Статьи » « Новости » « Файлы » « Realcoding IRC » « Site map » « Поиск »


Главная Главная
Анонсы Анонсы
Форумы Форумы
Каталог Каталог
Поиск Поиск
Опросы Опросы
Книжный магазин Книжный магазин
Реклама на сайте
Публикации Публикации
Партнеры Партнеры
Карта Карта сайта
Рассылки Рассылки
RSS экспорт
Настройки Настройки
О нас пишут О нас пишут
Контакты Контакты
Гостевая книга Гостевая книга


ПнВтСрЧтПтСбВс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        
    Популярное
Функция AccessResource

Linux - Internet-сервер

Функция DlgDirList

Триада PHP & MySQL & gd library - Сервис счетчиков обращений

Подсказки по работе в системе Google Adsense

Работа с ini файлами.

Windows и Delphi для защиты секретов 3

Переменные в C# (Csharp)

Клавиатурная снифалка на C++

Collision




    Архив файлов



    Сообщества

    Документация

    Кто на сайте
Вы не зарегистрированы.
Имя:

Пароль:

Запомнить

Регистрация позволит Вам пользоваться дополнительными сервисами.
Сейчас на сайте:
Гостей: 195
Пользователей: 0

Статьи:: Интернет технологии :: Html :: Cookies - булочки для браузера



отправить ссылку другу версия для печати  Обсудить на форуме

Cookies - булочки для браузера



Михаил Соловьев

И неправы доки-врачи,
Что, мол, разносчики заразы - бичи,
Сдадим, если надо, мы им анализ мочи -
Захлебнутся в нем больничные хрычи!
Чайф

Cookie (читается "кУки") переводится как "булочка". Этими булочками скрипты кормят наши браузеры, но браузеры их не едят, а хранят в особой папке, чтобы потом рассказать серверу, чем эта булочка начинена.

Когда задумывался стандарт HTTP в его спецификации не учли необходимость скрипту (да и не задумывался HTTP для скриптов) опознавать пользователя. С точки зрения скрипта ему выдают данные, он возвращает ответ вне зависимости от того, какому из клиентов он достанется. Когда посетитель бродит по сайту, он обращается к одному и тому же скрипту несколько раз, и каждый раз он должен отдать скрипту информацию о себе.

Это можно делать несколькими способами. Например, если сервер бродит по сайту, порождаемому для него одним и тем же скриптом, этот скрипт запросто может генерировать для него ссылки, содержащие в себе нужную информацию. Как это делать - неважно, или через поле hidden в формах, или добавляя к каждой ссылке query string с параметрами.

Cookies - еще один способ реализации этой идеи. В отличие от скрипта, хранящего данные в памяти сервера, использование cookies подразумевает хранение информации на жестком диске клиента. Таким образом, опознаванием клиента занимается браузер, по запросу скрипта отдающий информацию о пользователе. Следует отметить, что такая реализация отнюдь не является опасной: скрипт может получить только то, что он туда записал, так что ему отнюдь не будет выдана вся информация о вас, за исключением той, которую вы отдали ему, заполнив соответствующую форму и той, которую он может получить через дыры в безопасности javascript (отнюдь не cookies!).

Cookies представляют собой обычный текстовый файл, с содержанием которого вы запросто можете ознакомиться, если найдете, где именно ваш браузер их хранит. Я лично не помню :). Формат cookie очень прост - это обычная текстовая строка вида

имя переменной=значение

Имя файла cookie содержит домен, которому браузер может этот cookie отдавать. То есть если на сайте налоговой полиции вам посадили куку со всеми вашими данными, вплоть до цвета трусов, то (если вам ее посадили правильно) скрипты на нашем сервере прочитать ее не смогут. Следует отметить, что, кроме всего прочего, есть и ограничение на количество хранимых браузером cookies - не более 20 на каждый сервер и не более 300 всего, так что врядли вы пострадаете от слишком большого их количества :).

 

Cookie характеризуется некоторыми параметрами, определяющими его область действия. А именно:

  1. Срок действия cookie - срок годности булочки. По истечении этого срока булка считается тухлой и браузер ее больше никому не отдает. Стандартное значение - до закрытия браузера (в случае MS Internet Explorer Это значит, что надо закрыть все окна браузера).
  2. Информация о пути на сервере - области сервера, где может лежать скрипт, которому можно показать булку. Например /cgi-bin/. Если путь таков, то скрипт, лежащий в корне сервера, получие cookie не сможет. Стандартным значением считается корневая папка сервера ("/").
  3. Информация о домене - домены, скриптам на которых можно показать булку. Например www.nalog.ru. Или .nalog.ru (точка в начале домена означает, что можно отдавать информацию всем поддоменам этого домена). Стандартное значение - домен установившего cookie сервера.
  4. Уровень защиты - установка этого параметра включенным потребует, чтобы cookie отдавалось серверу только по защищенным каналам (https), чтобы не быть перехваченным третьей стороной. По умолчанию отключен.



Рубрика: Html




Вышел MySQL 5.1.30, первый стабильный рели....

MySQL

После публикации 29 тестовых версий анонсирован первый стабильный релиз MySQL 5.1, пригодный для промышленной эксплуатации и обеспечивающий увеличение производительности для "тяжелых" SQL запросов, по сравнению с MySQL 5.0, примерно на 15-20%. Главные новшества появившиеся в MySQL 5.1:


Подробнее... | Рубрика: MySQL | Добавлено: 28.11.2008

Тестирование параллельных программ.

Тестирование

Тестирование параллельного программного обеспечения представляет собой более сложную задачу по сравнению с тестированием последовательной программы. Программист должен знать о подводных камнях при тестировании параллельного кода, имеющихся методологиях и инструментарии.


Подробнее... | Рубрика: Тестирование | Добавлено: 28.11.2008

Архитектура AMD64 (EM64T).

Архитектура AMD

Аннотация. В статье кратко рассматривается архитектура AMD64 компании AMD и ее реализация EM64T компании Intel. Описаны особенности архитектуры, ее возможности, достоинства и недостатки.


Подробнее... | Рубрика: Архитектура AMD | Добавлено: 27.11.2008

Остальные статьи:

Платформа 2009. Определяя будущее
Windows Vista Bridge Sample Library - упра...
Оптимизация 64-битных программ
Подгрузка через AJAX HTML-кода, содержащег...
Обзор нового релиза самой мощной Ajax библ...
Firebug 1.3 и 1.4 alpha — что нового и инт...
Релиз Microsoft Silverlight 2.0. Что новог...
XML документация в C#
Курсоры в MySQL 5
Microsoft опубликовала подробности о сесси...
Microsoft делится подробностями о том, что...
Тестируем новый javascript от нового брауз...
MySQL Query Cache
Использование провайдеров компиляции в As...
Чего мы ждем от C# 4.0
Delphi 2009 и C++Builder 2009
Джоэл Спольски и Джеф Этвуд запустили новы...
Поиск кода Google /* что нового? */
10 jQuery скриптов для улучшения интерфейс...
Генераторы отчетов FastReport 4 и QuickRep...


Цитата дня (все,добавить):

Портал фрилансеров

работа на дому


    Рубрикатор

Программирование

C/С++
Обучение
Windows API
XAML
Моделирование
Паттерны
Visual Basic 7 .NET
WxWidgets
Функции WinApi
Функции С++
Разработка под Mac OS
Eiffel
Visual Studio 2008
UI дизайн
Алгоритмы
Конкурсные статьи
Turbo Pascal
Visual Studio
CASE-средства
Visual Studio 2005
Без VCL
Delphi
Тех. документация
Тестирование
Software Testing
ООП
TCP/IP
Google Android
Windows Installer
.NET Framework
Драйвера
C# C Sharp
Справка
Проектирование
Информ. системы
Visual Basic
Assembler
Оптимизация кода
Gtk+
Компоненты
Реинжиниринг
Управление проектами
Extreeme programming
Lotus Notes
Алгебраическое проектирование


Интернет технологии

PHP
Perl
ASP
WAP
Cookies
SSI
CGI
Web Servers
VB Script
DNS
CSS
XML
Html
Java Script
Java2ME
Firewall
Flash
.htaccess
Apache
VRML
Протоколы
Поисковые системы
Технология JAVA
Учебник по PHP
Учебник по JavaScript
Учебник по XML
Java Q&A
AJAX
DHTML
XHTML
Dreamweaver
Web 2.0
Python
Вебмастеру
Cisco
Ruby on Rails
Silverlight

Базы данных

Access
InterBase
MySQL
Oracle
ADO .NET
Основы SQL
Учебник по Access 2002
MS
Microsoft FoxPro
Доступ к данным
XML в MS SQL Server 2000
ODBC и MyODBC
Обучение
Caché
DB2
PostgresSQL
Sybase
Теория
Хранилища данных
Безопасность
Реляционные данные
MySQL и mSQL

Остальное:

Разное
Обзоры книг
Безопасность
Графика и дизайн
Юмор
Linux
Фракталы
Microsoft Axapta
Многоядерность
Сети
Microsoft Office
Работа
MS-DOS
Криптография
Графика и игроделание
Новости SDK
Системы защиты
Учебник по AutoCad
CVS
Windows XP
Windows Server 2003
Windows Vista
Windows 7
Мероприятия