[請益] 如何偵測 cookie 是從哪裡產生的

作者: liisi (小心一點)   2017-07-31 11:28:59
大家早安~
有問題 想請教一下各位
我在檢視網站的cookie時,發現有一個不知名的cookie
_TUCI:sessionNumber+數字&ECId+數字&hostname+xxx.xxx.com.tw
&pageView+數字&Member&productPageView+數字
&productPageViewPerSession+1&Search+數字
我自己搜索了程式碼,並不會產生這樣的cookie
然後在我的電腦運作時,chrome不會產生,而在IE上卻會產生
但是也有人在chrome會產生。
我的head加上isset($_COOKIE["_TUCI"]) 看哪邊會產生
發現有的網頁有產生,有個網頁卻沒產生
搞得我一蹋糊塗 ~"~||
我問了資安的人
他說也有可能是因為某個套件所產生的
部分網站也有產生這cookie,例如:燦坤商城
我找了好久 還是不知道這cookie到底是怎產生的 囧rz
想請問一下 是否有方法能偵測到cookie是從哪裡產生的
或者 大家的網頁 是否也有產生這cookie?
作者: newversion (海納百川)   2017-07-31 15:00:00
1. chrome cookie清乾淨2. Ctrl-Shift-I ---> network3. 看哪些 Response header 有 Set-Cookie: blah....
作者: liisi (小心一點)   2017-07-31 18:34:00
樓上 我想知道 他是由哪個套件產生的~"~另外 我電腦的chrome沒有產生這cookie 是ie才有 = =||
作者: MarcoReus (Marco Reus)   2017-07-31 18:43:00
chrome沒有 我猜是被ADB擋掉了
作者: liisi (小心一點)   2017-08-01 10:39:00
我chrome沒有安裝檔廣告...
作者: MOONRAKER (㊣牛鶴鰻毛人)   2017-08-01 11:05:00
從網站根目錄開始 grep -R TUCI *也可以裝ack 畫面比較好看一點
作者: MarcoReus (Marco Reus)   2017-08-01 16:39:00
有試過用chrome的無痕模式測看看嗎? 也許是chrome有設到什麼設定?
作者: liisi (小心一點)   2017-08-01 22:11:00
這部分我也很納悶 因為有人反映IE會出現 有人chrome會出現也有人都不會出現這cookie我就把head的js都拿掉 在更新到測試機 再刪除cookie然後就沒出現了 接著我再把js都還原 在run一遍居然就沒出現了...但是我不能在正式機做這種事 也不可能去清除消費者的cookie

Links booklink

Contact Us: admin [ a t ] ucptt.com