Используйте PHP или Javascript для получения всех ключей и значений Cookie / Session из браузера посетителя. - PullRequest
0 голосов
/ 06 сентября 2011

Есть ли способ получить все файлы cookie / ключи сеансов и их значения из браузеров пользователей, которые не связаны с текущим сайтом, который они посещают, но извлекают на основании их истории сохраненных файлов cookie и текущего сеанса с других сайтов?

Ответы [ 2 ]

3 голосов
/ 06 сентября 2011

Нет. Вы не можете получить куки с других сайтов. Файлы cookie имеют область действия , и файлы cookie не доставляются запрашивающим сторонам за пределами этой области.

Если бы вы могли сделать это, в браузере возникла бы главная проблема безопасности.

2 голосов
/ 06 сентября 2011

Короткий ответ: это невозможно из кода, управляемого сервером (имеется в виду JS, загруженный с сервера).

И это тоже не должно быть возможно.Эта способность (даже если она разрешена) может быть использована в очень гнусных целях.Потенциальные дыры в безопасности огромны.Я понимаю, что вы говорите, что это авторизованный инструмент пользователя.Но подумайте об аспектах социальной инженерии.Я мог бы сделать, казалось бы, полезный или полезный инструмент для пользователя, но на заднем плане собирал все виды важной и опасной информации для продажи или использования для худших задач.

Теперь, с учетом сказанного, это можно написать расширение для браузера для этой задачи.Но это нарушает сделанный вами комментарий "ничего не устанавливать".Если не считать этого, это невозможно и не должно быть возможно.

Еще одна возможность - вообще не использовать файлы cookie для этой задачи.Если ваша цель - отслеживать, что дети используют в браузере, почему бы просто не использовать прокси?Настройте прокси, который отслеживает и фильтрует все на компьютере.Затем либо заблокируйте нежелательные сайты, либо просто зарегистрируйте их использование для последующего просмотра.Конечно, умный пользователь может изменить свои настройки прокси-сервера, но это ограничение для любого решения (особенно если оно зависит от файлов cookie, они могут просто удалить все файлы cookie перед закрытием браузера или настроить браузер так, чтобы они делали это для них).

Итак, вкратце, я бы предложил найти другое решение вашей проблемы.Тот, который вы ищете, не сработает и будет очень опасен, даже если он сработает ...

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...