HSTS 超级 Cookie 实现

Con*_*ure 1 php java cookies ssl https

我希望在我的网站中实施 HSTS“超级 Cookie”,这样用户就不必每次访问网站时都填写特定的表格:SQL 数据库会将他们的 HSTS“超级 Cookie”代码映射到他们之前提交的表单并将使用保存的数据填写字段。

我已经检查了整个谷歌的实施情况,但我在任何地方都找不到。有人可以帮我吗?谢谢!

小智 5

HSTS“超级cookie”主要是一种理论上的隐私破坏攻击。它实际上并不打算用于生产中来识别用户——读取和写入它存储的值是一个相当慢的操作,因为它需要与数十个 HTTPS 服务器建立连接。(这意味着它的配置也相当复杂,因为它需要您操作所有这些服务器。)此外,由于它被视为一种攻击,因此未来的浏览器可能会采取措施来阻止它工作。

使用普通 cookie 来识别用户。