Запрет определенных веб-пользователей - PullRequest
2 голосов
/ 22 мая 2011

Я недавно столкнулся с ситуацией.

Как и любой уважающий себя программист, когда меня забанили с веб-сайта, я пытался найти способ обойти его, все еще используя тот же компьютер.Но я не был успешным.Впоследствии у меня был снят запрет, но остается вопрос:

Как он запомнил мою личность, хотя я очистил куки и изменил IP?Это было флэш-приложение, но я не думал, что флэш-память может хранить свои собственные данные, поэтому я озадачен!Что касается темы, можно ли использовать java-апплет для хранения данных?

Итак, кроме файлов cookie / IP-адреса, как веб-сайт может запомнить пользователя?

1 Ответ

2 голосов
/ 22 мая 2011

«Я не думал, что flash может хранить свои собственные данные любого рода» - и вы ошиблись. Существует нечто, называемое Flash Cookies (официально называемое «Локальные общие объекты», они в значительной степени соответствуют тому, что написано на банке: небольшие постоянные фрагменты данных, доступные для Flash, отдельно от HTTP-cookie). Смотрите, например это: http://www.ghacks.net/2007/05/04/flash-cookies-explained/

Их можно удалить через панель управления Flash; и, как отмечает @Samuel Neff, некоторые браузеры теперь могут удалять их вместе с HTTP-файлами cookie.

См. Также форму мутанта с комбинированным подходом, эверкуки ; плюс, по крайней мере, есть теоретическая возможность того, что данные заголовка вашего браузера, хотя и анонимные отдельно, достаточно уникальны, чтобы идентифицировать вас при совместном анализе - см. https://panopticlick.eff.org/

...