2012-04-09 155 views
0

我開發了一些基於Google服務的東西。Google Cookie解碼

現在我注意到他們將sessionid添加到他們的服務中,現在我也需要找到它。

我做了很多搜索,我注意到他們保存了一個名爲「SID」的cookie,所以我認爲它是。

Set-Cookie: SID=DQAAALgAAABk20DNISbQnTIm0DHuZIhhJyMg3Gs9i1gxXZrlzfc66Fq05cxvpHShc1pcFzcW0bnFLcROwZSgoiECL2J-_tJ8iGkKh25GYutor0HD15DFjMO_HeUoG4MmrKR3WO8ShxWP624YY_l_sFES6RJzhUHQtvUk0AGtscU7XodCqDjL_7XZXhCsJlBEjB09PYxyxlbEx76ebiMYop-vIx47sTmV-ygoqFaxUfmAnRja9mMbNAu8c_XbQ8Gr9UM0QuviKsE;Domain=.google.com;Path=/;Expires=Thu, 07-Apr-2022 09:48:05 GMT 

我的問題是,如果他們的一種方式喲解碼什麼cookie值寫信給一些(因爲會話ID是一個數字)

+0

它可能是一個關鍵,而不是一個整數號碼......而且,它可以加密。 – 2012-04-09 16:02:04

+0

你指的是什麼會話ID?你爲什麼在乎它是什麼? – 2012-04-10 05:45:29

回答

3

大多數網站通過生成一個隨機字符串設置cookie字母,將其與用戶相關聯(在祕密的服務器端數據庫中),並在每次將cookie發回網站時使用它來查找用戶。 cookie本身沒有任何信息 - 它只是一個任意的字符串,只對服務器有意義。所以沒有什麼可以「解碼」的。這只是隨機噪聲。

我並不清楚Google cookie的具體細節,但我認爲他們遵循標準慣例,這意味着上述內容應該是真實的。