[请益] 如何侦测 cookie 是从哪里产生的

楼主: liisi (小心一点)   2017-07-31 11:28:59
大家早安~
有问题 想请教一下各位
我在检视网站的cookie时,发现有一个不知名的cookie
_TUCI:sessionNumber+数字&ECId+数字&hostname+xxx.xxx.com.tw
&pageView+数字&Member&productPageView+数字
&productPageViewPerSession+1&Search+数字
我自己搜索了程式码,并不会产生这样的cookie
然后在我的电脑运作时,chrome不会产生,而在IE上却会产生
但是也有人在chrome会产生。
我的head加上isset($_COOKIE["_TUCI"]) 看哪边会产生
发现有的网页有产生,有个网页却没产生
搞得我一蹋糊涂 ~"~||
我问了资安的人
他说也有可能是因为某个套件所产生的
部分网站也有产生这cookie,例如:灿坤商城
我找了好久 还是不知道这cookie到底是怎产生的 囧rz
想请问一下 是否有方法能侦测到cookie是从哪里产生的
或者 大家的网页 是否也有产生这cookie?
作者: newversion (海纳百川)   2017-07-31 15:00:00
1. chrome cookie清干净2. Ctrl-Shift-I ---> network3. 看哪些 Response header 有 Set-Cookie: blah....
楼主: liisi (小心一点)   2017-07-31 18:34:00
楼上 我想知道 他是由哪个套件产生的~"~另外 我电脑的chrome没有产生这cookie 是ie才有 = =||
作者: MarcoReus (Marco Reus)   2017-07-31 18:43:00
chrome没有 我猜是被ADB挡掉了
楼主: liisi (小心一点)   2017-08-01 10:39:00
我chrome没有安装档广告...
作者: MOONRAKER (㊣牛鹤鳗毛人)   2017-08-01 11:05:00
从网站根目录开始 grep -R TUCI *也可以装ack 画面比较好看一点
作者: MarcoReus (Marco Reus)   2017-08-01 16:39:00
有试过用chrome的无痕模式测看看吗? 也许是chrome有设到什么设定?
楼主: liisi (小心一点)   2017-08-01 22:11:00
这部分我也很纳闷 因为有人反映IE会出现 有人chrome会出现也有人都不会出现这cookie我就把head的js都拿掉 在更新到测试机 再删除cookie然后就没出现了 接着我再把js都还原 在run一遍居然就没出现了...但是我不能在正式机做这种事 也不可能去清除消费者的cookie

Links booklink

Contact Us: admin [ a t ] ucptt.com