【发布时间】:2012-10-25 23:28:50
【问题描述】:
我经营一个商业网站并使用 cookie。我记录了所有用户流量,并且经常可以看到用户浏览器发送给我的不是我设置的 cookie。规则规定浏览器不能发送由另一个域设置的 cookie。也许javascript可以设置cookie,但是我的服务器不会寻找除了我的PHP软件设置的cookie之外的任何cookie。
由于我经常收到网络攻击,我将中止任何请求的页面,该页面包含任何 GET、POST 或 COOKIE 数据,其中包含我不使用的变量以及包含我不会使用的字符的任何数据,以及变量的字符串长度是否超出了我设置的范围。
我担心我的一些客户群由于这个 cookie 问题而无法使用该网站。通过查看用户代理信息,我发现蜘蛛主要负责我的网站中止请求的页面。
有没有人理解这种行为并且可能知道向服务器发送未知 cookie 的意义?
【问题讨论】:
标签: cookies