由第 3 方注入的应用程序会话 cookie

use*_*417 5 cookies session code-injection session-cookies optimizely

我的应用程序使用会话 cookie。不知何故,这个 cookie 被注入了一些用户的跟踪信息:

JSESSIONID=0624EF8E3E5E7CCBDB52BAE6C44C5AFB.jvm-application; optimizelySegments=%7B%22204658328%22%3A%22false%22%2C%22204736122%22%3A%22referral%22%2C%22204775011%22%3A%22ie%22%2C%222%22%2C%122%22%22%2722%21 %7D; optimizelyEndUserId=oeu6892721299353r0.9526657112221855; optimizelyBuckets=%7B%7D

JSESSIONID 来自我的应用程序,而 optimizelyXXX 元素似乎来自 optimizely.com,请参阅optimizely FAQ

这怎么可能,我该怎么办?ModSecurity 抱怨可能的注入。当然我可以禁用此规则,但我想了解发生了什么。

Tom*_*tes 0

document.cookie使用“;”连接所有 cookie。你看到的实际上是 4 块饼干。您可以通过编写自己的函数或使用第三方来解析/访问此字符串: https: //github.com/carhartl/jquery-cookie