- ベストアンサー
cookieのファイル名はアクセスしたサイトに知られちゃうんでしょうか?
とうぜんcookieにはすべてファイル名がついていますが、これってサイトの管理者とかに知られちゃうものなんでしょうか? 通常はファイル名の先頭に「コンピューター名」が自動的についてしまいますよね。 コンピューター名@google.txt という具合に。 どうなんでしょう?
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
こんにちは。 ご質問のcookieファイルというのは、あなたのPCに保存されているもの(ファイル名)という意味ですよね? これは実際のcookie運用には関係ありません。(cookieのくわしい仕組みについては下記サイトなどを参考にしてください。) ↓ http://www.atmarkit.co.jp/fnetwork/rensai/netpro02/netpro01.html ↑ @IT記事(インターネットプロトコル詳説の該当部分です。 Copyright(c) 2000-2003 atmarkIT 実際に使われるのは、cookieファイルの中に保存されている各パラメータだけです。 「cookie=危険」というイメージを持っておられる方も多いようですが、cookieは適切に利用すれば非常に有効なセッション管理を行うことが出来ます。(個人の環境を他人に悪用されにくいと言うことです。) ただし、他人に自分のcookie(身分証明のようなものです。)を悪用されると”なりすまし”などの被害にあう危険性が高く、「cookieを盗まれるのは危険。」だとも言えると思います。(ネットカフェなど、不特定多数が利用可能な環境では特に。) cookieには、「認証やセッション管理のために永続的に利用されるもの。」と「セッションごとに(あるいは一定期間が過ぎると)無効になるもの。」など、目的によって運用方法は変わってきますが、基本的に自分と閲覧サイト(サーバー)の間だけで通用するものですから、ハナから自分のPCを特定されることを前提としています。 相手が信用できず、一切情報を渡したくないのならば、cookieそのものを設定されない(食わされない)ようにするしかありません。(どちらにしてもアクセス・ログは残りますが…。) 私は、会員制サイトや個人環境が設定されたサイトでは、きちんとしたcookieを設定してくれるところをむしろ信用しています。 相手が悪意のあるサイトであれば、cookie云々よりももっと危険なトラップがあるかもしれませんし、そもそもそのようなサイトにアクセスすること自体が危険だともいえるでしょう。 また、管理の甘いサイトでは、クロスサイト・スクリプティング(XSS)などで第三者にcookie(セッションID)を盗まれるケースもありますので、とにかく怪しいサイトにはアクセスしない(するならリスクを覚悟する)ことも重要ですね。 以上、参考まで。 それでは。
お礼
あ、ありがとうございます! たいへん勉強になりました。 とても詳しく教えてくださり感謝しています。 ご多幸とご健康を。 では(^^)/~~~