2014-10-10 39 views
0

某些類似Facebook和Gmail的Web應用程序檢測到我們第一次嘗試在一臺機器上首次登錄。使用瀏覽器檢測不同機器

假設瀏覽器無法讀取機器名稱和MAC ADDRESS。他們收集什麼樣的變量來進行此驗證?

回答

2

他們檢查cookie,瀏覽器存儲在客戶端pc上併發送到服務器。如果沒有確定的cookie,他們會認爲這是第一次。

enter image description here

圖片來源:https://en.wikipedia.org/wiki/HTTP_cookie

+0

你好尼克,但一些銀行使用的是相同的方法,額外的安全性,他們不應該在創建用戶機器的cookie。你知道沒有餅乾的其他方式嗎? – Pedro 2014-10-10 16:35:27

+1

您可以使用多個HTTP請求(可能通過AJAX),並傳輸任何可以使用JavaScript訪問的存儲數據,例如, LocalStorage,WebSQL或IndexedDB。此外,您還可以識別具有所有傳輸數據(分辨率,瀏覽器等)組合的單機。請參閱:https://panopticlick.eff.org/ – 2014-10-10 16:37:39