كيف تؤمن المواقع ملفات الكوكيز ؟ طلب للنقاش

السلام عليكم

من المعلومات ان يتم ارسال ملف كوكيز مع عملية تسجيل دخول المستخدم للموقع

ويتم حفظ هذه المعلومة بالمتصفح، في هذه الحالة هل تكون بيانات المستخدم في مأمن من السرقة ؟

بالطبع كما يقول الكثيرون لا.

فيأتي السؤال كيف يمكن حفظ هذه البيانات بحيث لو حصل احد على ملف الكوكيز لا يمكنه طلب بيانات المستخدم ؟

ماهي الطرق المستخدمة لدى المواقع الان لتأمين البيانات من السرقة، على سبيل المثال حسوب هنا.


التعليق السابق

ممتاز كلام جميل

طيب في حالة موقع حسوب هنا يوجد كوكيز كلما يتم النقر على على رابط يتم تجديده ( لماذا تتم هذه الطريقة؟ )

علماً ان الطلب لا يحتوي إلا على ملفات الكوكيز فقط

ما الفكرة من هذه الطريقة ؟

لم أفهم قصدك أخي هل يمكنك تحديد اسم هذا الطلب أو إلى أي رابط Endpoint يرسل؟

إذا كنت تقصد أن الكوكيز ترسل مع كل رابط أو طلب فذلك لأن الكوكيز يجب أن يتم ارسالها مع كل request ومن بينها الروابط لأنها الطريقة الوحيدة للموقع لمعرفة أنني ما زلت مسجل دخولي .. لذلك هي ترسل تلقائياً ويتم التأكد منها كل مرة في قاعدة بيانات الموقع.

احد هذه الكوكيز يتم تحديثه مع كل نقره

حتى في حال لم يتم النقر على الروابط يتم تحديثه كل بضع ثواني ؟

وجدت هذا الشيء حتى بموقع جوجل وغيرها من المواقع الكبيرة

أعتقد أنها تستخدم متتبع خطوات المستخدم .. على ماذا ضغط و كيف تحرك المؤشر والمدة قبل الضغط وذلك لتحليلها .. أيضاً في حسوب يوجد account_stats.json وهو لمعرفة أن المستخدم مازال نشطاً والمدة التي يقضيها في كل صفحة وأيضاً من أجل تحليلها

مثلاً إذا تم تسجيل أنني آخر مرة كنت في الموقع أو الصفحة الساعة 3:00 .. إذا لم يتم تحديث هذه الساعة خلال 5 ثوان سيعتبر الموقع أنني خرجت من الموقع لأنه لم يتلقى request لتجديد الساعة