★阿修羅♪ 現在地 HOME > 掲示板 > IT5 > 603.html
 ★阿修羅♪
次へ 前へ
クッキーについて補足させてください。
http://www.asyura2.com/0401/it05/msg/603.html
投稿者 ome 日時 2004 年 6 月 08 日 15:37:30:BZjHeH0nnR.Bk
 

(回答先: 小6女児殺害とネットの危うさ。【ひとつの可能性、あまりにも無邪気すぎる無知。】 投稿者 クエスチョン 日時 2004 年 6 月 06 日 09:25:16)

ウェブサイト運営者がクッキーを悪用するケースについてです。

クエスチョンさんの書き込みの中で、「ハッカーは機会さえあればcookieを悪用すると言われています。ハッカーはcookieの情報をもとに、あなたのコンピュータや会社のネットワークへ不正アクセスすることがあります。」とありますが、これだけでは誤解を招く可能性があるかと思われますので、念のため補足させて頂きたいと思います。

とりあえず、クッキーというものの仕組みについて解説されている、以下の URL が参考になるかと思われます。
http://tohoho.wakusei.ne.jp/wwwcook.htm

ウェブサイトから見たクッキーの扱いについてですが、ウェブサイトの CGI となるファイル (プログラム等) が、接続者のブラウザに対してクッキーを送信すると、接続者のブラウザは PC のハードディスク上に、必ず以下の情報を付け加えて保存します。

* 接続したウェブサイトのホストアドレス (阿修羅サイトであれば、 "www.asyura2.com")
* クッキーを送信した CGI となるファイルの、ホスト上でのパス (今書き込みに使っているこのフォームページがクッキーを送信していたとすれば、 "0401/up.cgi" となります。実際には、送信していないようですが。。。)

逆に、ウェブサイトの CGI がブラウザから情報を取得する場合、ブラウザは、情報を要求する CGI が存在するホストアドレスと、その CGI となるファイルへのパスが一致する情報のみを対象として、要求される情報を検索し、存在する場合にのみ、提供します。従って、他のサイトの CGI が送信したクッキーの情報を取得することは _できない_ ようになっています。

# クッキーの実体はファイルですので、ファイルを直接参照可能な別の技術 (ActiveX 等)
# を用いて間接的に閲覧することは可能です。絶対に安全、ということはありません。

一般的に、ウェブサイト管理者がクッキーを利用するシチュエーションとして、キモチワルイと思われるものには以下のものが考えられます。

* 検索サイト等で、検索の傾向をカテゴリ別に集積し、ユーザーが興味があると思われるカテゴリに関連する宣伝メール (spam) を配信する、もしくは spam 業者に情報を売却する。
* 非登録制の匿名掲示板で、投稿者を特定させる為の ID をクッキーを用いて発行し、IP アドレスと併せて同一投稿者による一連の投稿内容を監視できるようにする。

前者は検索サイトでは無くて買い物サイトだった場合、個人情報として本名や住所、クレジットカード番号などが含まれる場合もあるでしょう。

 次へ  前へ

IT5掲示板へ



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。