Cookie是指網(wǎng)站用于辨別身份,進(jìn)行會(huì)話(session)跟蹤而存儲在客戶端的數(shù)據(jù)。它是有服務(wù)器產(chǎn)生并發(fā)送給客戶端的。其用途是提供一個(gè)方便的功能以簡化用戶輸入,節(jié)省訪問頁面的時(shí)間
1.禁止使用Cookie
設(shè)置瀏覽器禁止使用Cookie,訪問網(wǎng)頁后,檢查存放Cookie文件中未生成相關(guān)文件;
2.Cookie存儲路徑
按照操作系統(tǒng)和瀏覽器對Cookie存放路徑的設(shè)置,檢查存放路徑是否與設(shè)置一致;
3.Cookie過期檢查
按照Cookie過期時(shí)間,檢查存放文件該Cookie是否被自動(dòng)刪除;
4.檢查瀏覽器中Cookie選項(xiàng)
通過不同瀏覽器,設(shè)置是否接受Cookie文件,如同意接受Cookie,檢查存放路徑中是否存在Cookie文件;
5.瀏覽器刪除Cookie
通過瀏覽器的設(shè)置,刪除Cookie文件;
6.Cookie加密
提交敏感信息時(shí),數(shù)據(jù)應(yīng)加密;
7.Cookie保存信息
驗(yàn)證Cookie能正常工作;
8.篡改Cookie
修改Cookie內(nèi)容,查看系統(tǒng)功能是否出現(xiàn)異常,或數(shù)據(jù)錯(cuò)亂;
9.Cookie的兼容性
使用不同類型,或同一類型不同版本的瀏覽器,檢查cookie文件的兼容性;
10.刷新操作對cookie的影響
進(jìn)行刷新操作后,是否重新生成cookie文件或是對cookie文件進(jìn)行修改。