EDIT
Ваши другие комментарии предполагают, что вы на самом деле не знаете, что такое печенье, поэтому я заранее прошу прощения, если вы уже поняли, что я собираюсь объяснить.
Хотя я подозреваю, что вам нужна некоторая помощь в Facebook для ответа или решения вашей реальной проблемы, я хотел бы указать, что на самом деле представляет собой файл cookie:
HTTP/1.1 200 OK
Content-type: text/html
Set-Cookie: name=value
Set-Cookie: name2=value2; Expires=Wed, 09 Jun 2021 10:18:14 GMT
http://en.wikipedia.org/wiki/HTTP_cookie#Setting_a_cookie
Именно так куки передаются между клиентом и сервером (запросчик / ответчик). Вы можете использовать вкладку «Сеть» в Firebug или Chrome Console, чтобы увидеть, как выполняются запросы и какие данные отправляются туда и обратно. По своей природе они не систематически «регистрируются», не являются конечными «вещами» сами по себе, а просто являются частью заголовка, который включен в пакет запроса и ответа, что-то вроде поля CC / BCC в заголовке электронной почты: pseudo преходящий, но описательный.
Для достижения эффекта Cookies проверяются перед использованием , вам нужно будет определить, как прикрепить ссылочный идентификатор к cookie, или (альтернативно) обнаружить определенный cookie с вычисленным кодом, который должен быть присутствует, когда другие данные представлены в запросе. Другой подход описан в ответе Яна .
Однако файлы cookie обычно не обрабатываются таким образом. Это просто транспорт, средство для достижения цели, заполнение пустоты между GET и POST.
Вы не «лишаете законной силы cookie», а ограничиваете полномочия, которые данные cookie распространяют на тех, кто использует их вместе с запросами.
Во-первых, откуда вы знаете, что это с другого сервера? Во-вторых, если вы можете определить, что запрос не является законным, необходимо удалить все ссылки на файлы cookie на вашем сервере, чтобы дать ему разрешение на выполнение действий от имени пользователя, т. Е. Любой указанный сеанс завершен / уничтожен или остальное.
Однако cookie - это только транспорт для этих данных. Вы должны иметь возможность перехватывать, обнаруживать и блокировать любой доступ, который он предоставляет владельцу, чтобы сделать его «бесполезным».
Если вы спрашиваете что-то конкретное, пожалуйста, предоставьте больше информации. Но, по сути, кажется, что все, что вам нужно сделать, это иметь способ игнорировать куки-файлы, которые содержат данные, которые вы определили как недействительные или аутентичные, или предоставляют неправильный доступ (самозванцам).