Общее·количество·просмотров·страницы

понедельник, 18 июля 2016 г.

Покажи мне свои КУКИ и я скажу...

Покажи мне свои КУКИ и я скажу...

Show me your cookies and I'll tell you ...

Что говорит ВИКИ:
   Ку́ки (от англ. cookie — печенье) — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя. Веб-клиент (обычно веб-браузер) всякий раз при попытке открыть страницу соответствующего сайта пересылает этот фрагмент данных веб-серверу в составе HTTP-запроса. Применяется для сохранения данных на стороне пользователя, на практике обычно используется для:
   1 аутентификации пользователя;
   2 хранения персональных предпочтений и настроек пользователя;
   3 отслеживания состояния сеанса[en] доступа пользователя;
   4 ведения статистики о пользователях.

   Это вышесказанное знают все. Но сколько народу применяет его и сколько народу хотяб просто понимает "выгоду" этих куков?
   Как строился сайт на предмет использования куков? (сайт не застыл, он строится дальше)
Вот этот сайт - ООО Анбик РК  (телекоммуникационное оборудование). И да, в этой ссылке включается сразу обработка куков, ну если Вы конечно перейдёте по ней.

   Как устроено и работает.
1 Обязательное условие, при просмотре сайта у посетителя должны записываться куки (ну если Вы не из европы...:-))).
2 При "раздаче" ссылок, ссылки немного модифицирутся. Например как http://pupokkompani.ru/#VSTqwerty. К нормальной ссылке дописывается хвост (к примеру) в виде - #VSTqwerty,
3 На сайте есть "служебная" страница для владельцев. куда пишутся логи посещений с нужными нам куками так сказать ОНЛАЙН.
4 И есть ещё одна страница, куда пишутся посетители с куками заходившими на сайт ранее.

1 С первым вопросов наверное нет.
2 http://pupokkompani.ru/#VSTqwerty. http://pupokkompani.ru - обычный адрес, обычная ссылка. #VSTqwerty -довесок к ссылке. # - указатель браузеру и всем остальным, что за ним идёт "служебная" информация. VST - информация для скрипта на сайте, что это нужно распознать и затем записать в страницы логов. qwerty - конкретный идентификатор данной ссылки, который необходим для дальнейшей обработки.
3 и 4 ниже  скрины этих страниц. (с сайта - ООО Анбик РК)
Страница визитов "ОНЛАЙН" 3.
Страница визитов ОНЛАЙН


Страница "КУКОВ" 4.
Страница КУКОВ

   Из содержимого этих страниц видно, что не так уж и много нужно для статистики и дальнейшей обработки. На самом деле сюда можно писать очень много различной инфы о посетителе. НО МЫ ПОСЧИТАЛИ, ЧТО НАМ ЭТОГО ДОСТАТОЧНО.

   Содержимое:
ID пользователя - #VSTqwerty. Это конкретный идентификатор ссылки. К примеру, размещая ссылку в круглом пишем +G, размещая в одноклассниках припишем OK, при выставлении счёта автоматом к ссылке контактов добавим номер счёта (это как sch134 на странице куков).  Соответственно затем будем видеть кто заходил или по какой ссылке заходили.
IP адрес. Ну тут говорить нечего и так всё понятно.
Ссылка на странице онлайна это конечно то, по чему зашли.
Ссылка на странице куков это то, что просматривали посетители.
Ну. дата и время думаю что понятно.

   Две страницы сделаны по следующей причине. Страница куков "ОНЛАЙН" показывает так сказать реальное посещение сайта по данной нами ссылке с нашими идентификаторами, в независимости от того, что отключена запись куков у посетителя или нет. Т.Е. любой переход по НАШЕЙ ссылке будет тут зафиксирован. Вторая страница пишет уже посетителей с нашими куками из сохранённых на его компьютере.

   Что, для чего и как?
Онлайн страница помогает проследить заинтересованность клиента когда ты его пытаешься чем либо заинтересовать постоянно подкидывая ему различные ссылки предлягая то или иное оборудование. Т.е. в момент общения в чате (или в почтовой переписке) и пересылая ему различные ссылки постоянно отслеживаешь страницу ОНЛАЙН. Иногда нужно знать перед кем бисер метать востребована эта информация клиентом или нет...

IP адресс. Оказывается тоже очень полезен. 66.249.66.132 вот этот айпишник допустим от круглого. Этот айпишник одного из его роботов. Соответственно на него не стоит обращать внимания, он нам бесполезен... А так информация по IP цена тем, что можно приблизительно понять с кем имеешь дело. Адресс динамический или статический... (и кстати занятная штука с отображениями этих IP. круглый и мелкомягкий отображаются, а яндекс нет...)

Ну а инфа по ссылкам на странице куков даёт тему для анализа чем заинтересовался посетитель на сайте.

Чем это ещё хорошо. Можно отследить реакцию на "спам" от различных продвиженцев от единой россии ссылочной массы. Т.е. компания продвиженцев заявляя, что расместит ссылки страниц сайта на различных ресурсах и сделает это сделав каждую ссылку уникальной, по вхождению посетителей реально отследим работу этого спама.

Ну а что сегодня случилось неординарного с этими куками?
Вот:
попытка взлома сайта

Как видим один из "старых" посетителей решил прошарить сайт. На предмет дыр. Либо компьютер посетителя заражён ботом, либо это школьник пытающий свой ум в попытке хакерства... 
Почему так думаю? Старый посетитель, поту-что эту ссылку я давал года два назад... Страницы эти обычным посетителям не нужны и они понятия не имеют о таких страницах... Наверное админы? Нет. Ибо админы знают какие есть страницы на сайте и уж с таким айпишником (штаты) никто с сайтом не работает. Почему школьник? Да наверное профи не будет пылить своими куками...

И да, напоследок. Куки штука хорошая. Но они не обязательные и их можно отключить, либо стереть...

cookie


Комментариев нет:

Отправить комментарий