gpt4 book ai didi

tracking - 尽管有同源策略,cookie 如何跟踪用户?

转载 作者:行者123 更新时间:2023-12-04 15:13:46 24 4
gpt4 key购买 nike

这里的文章讨论了政治运动使用的策略。
http://www.nytimes.com/2012/10/14/us/politics/campaigns-mine-personal-lives-to-get-out-vote.html

引用了有问题的部分:

The campaigns have planted software known as cookies on voters’ computers to see if they frequent evangelical or erotic Web sites for clues to their moral perspectives. Voters who visit religious Web sites might be greeted with religion-friendly messages when they return to mittromney.com or barackobama.com.



这怎么可能?我认为所有现代浏览器都具有同源策略安全性,其中网站 A 无法访问有关其他网站 B、网站 C 等的任何信息。

这篇文章听起来像用户浏览:
1. presidentialcandidate.com
2. website2.com
3. website3.com
4. website4.com
5. presidentialcandidate.com

来自访问 #1 的 cookie 如何跟踪用户历史记录并在访问 #5 中显示?

最佳答案

确实,浏览器通常不会接受或发送为与请求本身不同的域设置的 cookie。虽然实际实现有所不同,但一种直接的技术是使用第三方 cookie。如 website2.com , website3.comwebsite4.com来自 presidentialcandidate.com 的所有嵌入资源-- 例如,iframe 中的广告或 1x1 像素的图像 -- 并且用户的浏览器接受并发送第三方 cookie,然后 presidentialcandidate.com通过设置和检索 cookie 和 HTTP 引用 header ,可以了解访问者以前访问过这些站点。

RFC 6265更详细地讨论第三方 cookie 的隐私影响。

它可能并不总是来自 presidentialcandidate.com 的资源正在启用此过程。例如,某些服务使用 cookie 同步来对齐服务之间的 cookie 标识符 ( a description of cookie syncing in one scenario )。

关于tracking - 尽管有同源策略,cookie 如何跟踪用户?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13003037/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com