作者:
liisi (小心一點)
2017-07-31 11:28:59大家早安~
有問題 想請教一下各位
我在檢視網站的cookie時,發現有一個不知名的cookie
_TUCI:sessionNumber+數字&ECId+數字&hostname+xxx.xxx.com.tw
&pageView+數字&Member&productPageView+數字
&productPageViewPerSession+1&Search+數字
我自己搜索了程式碼,並不會產生這樣的cookie
然後在我的電腦運作時,chrome不會產生,而在IE上卻會產生
但是也有人在chrome會產生。
我的head加上isset($_COOKIE["_TUCI"]) 看哪邊會產生
發現有的網頁有產生,有個網頁卻沒產生
搞得我一蹋糊塗 ~"~||
我問了資安的人
他說也有可能是因為某個套件所產生的
部分網站也有產生這cookie,例如:燦坤商城
我找了好久 還是不知道這cookie到底是怎產生的 囧rz
想請問一下 是否有方法能偵測到cookie是從哪裡產生的
或者 大家的網頁 是否也有產生這cookie?
1. chrome cookie清乾淨2. Ctrl-Shift-I ---> network3. 看哪些 Response header 有 Set-Cookie: blah....
作者:
liisi (小心一點)
2017-07-31 18:34:00樓上 我想知道 他是由哪個套件產生的~"~另外 我電腦的chrome沒有產生這cookie 是ie才有 = =||
作者:
MarcoReus (Marco Reus)
2017-07-31 18:43:00chrome沒有 我猜是被ADB擋掉了
作者:
liisi (小心一點)
2017-08-01 10:39:00我chrome沒有安裝檔廣告...
從網站根目錄開始 grep -R TUCI *也可以裝ack 畫面比較好看一點
作者:
MarcoReus (Marco Reus)
2017-08-01 16:39:00有試過用chrome的無痕模式測看看嗎? 也許是chrome有設到什麼設定?
作者:
liisi (小心一點)
2017-08-01 22:11:00這部分我也很納悶 因為有人反映IE會出現 有人chrome會出現也有人都不會出現這cookie我就把head的js都拿掉 在更新到測試機 再刪除cookie然後就沒出現了 接著我再把js都還原 在run一遍居然就沒出現了...但是我不能在正式機做這種事 也不可能去清除消費者的cookie