Какую идентифицирующую информацию может захватить веб-сайт? - PullRequest
16 голосов
/ 18 сентября 2008

Если владелец веб-сайта хочет отследить, кто их пользователи, насколько это возможно, что они могут захватить (и как). Возможно, вы захотите узнать об этом, чтобы получить информацию на создаваемом вами сайте или, как пользователь, запретить сайту захватывать данные о вас.

Вот стартовый список, но я уверен, что пропустил несколько важных:

  1. Referrer (на какой веб-странице была ссылка, по которой вы переходили). Это заголовок HTTP.
  2. IP-адрес машины, с которой вы просматриваете. Это доступно с заголовками HTTP.
  3. Пользовательский агент (какой браузер вы используете). Это заголовок HTTP.
  4. Печенье, помещенное при предыдущем посещении. Это заголовок, доступный только в том случае, если файл cookie был ранее размещен и не был удален пользователем.
  5. Flash Cookie, размещенный при предыдущем посещении. Некоторые пользователи отключают файлы cookie, но очень мало кто знает, как отключить Flash-файлы cookie. Работает как обычный cookie, хотя зависит от Flash.
  6. Web Bugs. Поместите что-нибудь маленькое (например, прозрачный однопиксельный GIF-файл) на страницу, которую подают сторонние поставщики. Некоторые третьи стороны (например, DoubleClick) будут иметь свои собственные файлы cookie и могут соотноситься с другими посещениями, которые пользователь совершает (за плату!).

Это самые распространенные, о которых я думаю, но должно быть МНОГО необычных. Например, это:

  1. Время на часах пользователя. Используйте JavaScript для его передачи.

... о котором я никогда не слышал до прочтения здесь.


ДОБАВЛЕНО ПОЗЖЕ (после прочтения this ):

Пожалуйста, попробуйте поставить только ОДИН пункт в ответ, тогда мы можем использовать голосование вверх, чтобы отсортировать более / более интересные. Список ниже, вероятно, менее эффективен.

Ах, хорошо ... В следующий раз, когда я задам вопрос, подобный этому, я настрою его лучше.


И вот некоторые из лучших ответов, которые я получил:

  1. Джеймс указывает, что IE передает версию платформы .NET.
  2. AviewAnew указывает, что можно найти, какие сайты вы посетили .
  3. Меки указывает, что разрешение экрана можно определить.
  4. Mecki также указывает, что любую информацию автозаполнения, которую кэшировал ваш браузер, можно определить, создав скрытое поле, а затем прочитав его с помощью JavaScript.
  5. jjrv указывает, что Flash может отображать шрифты на компьютере пользователя.
  6. Кент указывает, что вы можете узнать , какие веб-сайты посетил человек .
  7. Серебряный дракон указывает, что вы можете определить местоположение мыши в окне просмотра, используя Flash и AJAX.
  8. Джим указывает, что вы можете сказать, какой язык пользователь настроил в своем браузере, из заголовка HTTP.
  9. Джим также упоминает, что вы можете определить, используют ли люди Greasemonkey или что-то подобное для изменения страницы.

Ответы [ 11 ]

0 голосов
/ 18 сентября 2008

.NET Framework версии передаются в IE, в User Agent.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...