iT邦幫忙

2025 iThome 鐵人賽

DAY 26
0
Security

從0基礎開始起飛,一起一步步踏入資安系列 第 26

[ Day 26 ] 簡單介紹cookie給你聽

  • 分享至 

  • xImage
  •  

Cookie 是什麼?

你可能聽過「Cookie」這個詞,但它並不是餅乾,而是網站和瀏覽器在背後偷偷合作的一種小紙條。

簡單來說:Cookie 就是一小段文字資料,網站存放在你的瀏覽器裡,用來「記住你」。

Cookie 長什麼樣?

Cookie 不是程式,也不是病毒,它就是一段文字,像這樣:

session_id=abc123xyz; expires=Sat, 28 Sep 2025 12:00:00 GMT; path=/; secure; HttpOnly
  • session_id=abc123xyz → 這是網站存的資料(例如登入的身分代號)
  • expires=... → 過期時間,過期就自動失效
  • path=/ → 哪些頁面能用這個 Cookie
  • secure → 只能在 HTTPS(加密連線)中傳送
  • HttpOnly → 只能被伺服器讀取,JavaScript 不能動

Cookie 在日常中的用途

  1. 保持登入狀態
    • 你登入 Facebook 或 IG 後,關掉瀏覽器再打開,通常不用重新輸入帳號密碼。
    • 為什麼?因為網站在你的瀏覽器存了一個 Cookie,記錄「你是誰」。
  2. 記住偏好設定
    • 例如 YouTube 會記得你喜歡的影片品質(720p / 1080p)。
    • 這些設定也是存在 Cookie 裡。
  3. 購物車功能
    • 在購物網站,把東西加進購物車,關掉頁面再打開,東西還在。
    • 這就是 Cookie 在幫你暫時存「購物車內容」。
  4. 廣告追蹤(比較有爭議)
    • 一些廣告公司會利用 Cookie 記錄你看過哪些網站,再推播相關廣告。
    • 例如:你剛查過「球鞋」,結果到處都出現鞋子的廣告。

如何在瀏覽器中查看 Cookie?

在 Google Chrome / Edge 查看 Cookie

  1. 打開一個網站

    例如進入 https://www.youtube.com

  2. 開啟開發者工具

    • Windows/Linux:按 F12Ctrl + Shift + I
    • Mac:按 Command + Option + I
  3. 切換到「Application」分頁

    在上方工具列,找到 Application(應用程式)。

  4. 找到 Cookies 區塊

    在左邊選單,點開「Storage(儲存)」→ 選擇 Cookies,你會看到一個網站清單。

  5. 點選網站域名

    點選 https://www.youtube.com,右邊就會出現一大張表格,裡面就是這個網站存在你瀏覽器的 Cookie。

會看到:

  • Name(名稱)
  • Value(值)
  • Domain(哪個網站的 Cookie)
  • Path(在哪些頁面能用)
  • Expires/Max-Age(過期時間)
  • HttpOnly / Secure(安全屬性)

在 Safari 查看 Cookie

  1. 打開 Safari,進入任意網站
  2. 點選 Safari > 偏好設定 > 隱私權
  3. 點選 管理網站資料
  4. 就能看到有哪些網站存了 Cookie

在 Firefox 查看 Cookie

  1. 進入一個網站
  2. F12 打開開發者工具
  3. 點選 儲存空間(Storage)
  4. 點選 Cookies → 選擇該網站,就能看到詳細的 Cookie 列表

上一篇
[ Day 25 ] 封包? pcap檔
系列文
從0基礎開始起飛,一起一步步踏入資安26
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言