如何快速确定 cookie 来源

2016-01-15 15:01:58 +08:00
 professorz

在分析一个网站的加载方法的时候,发现在关键请求中用到了几个 cookie 。如下图所示(chrome 插件截获的)。
图见 http://segmentfault.com/q/1010000004313417
现在我分析请求 header 发现前两项 cookie 是在第一次请求 document 时候,根据 response header 中的 set-cookie 设置的。
但是下面“ utma ” 等这几项 cookie 就不知道是哪个请求设置的了,我猜测是 js 设置的,但是不知道怎么去找这个生成函数,来模仿 cookie 构造方法(是的我要爬这个网站)。
请求指教。

2235 次点击
所在节点    HTTP
1 条回复
pynix
2016-04-10 16:34:34 +08:00
一般情况下 cookie 是无法伪造的,因为基本都会有签名验证。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/250975

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX