Tajné odkazy v listingu

Už kolikrát jsem narazil na to (a budu konkrétní - naposledy na GC13JA4), že se mi autor listingu snaží vnutit cookie z úplně cizí domény.
Připadá mi to dost podivný a dovedu si docela dobře představit jak to šlo zneužít třeba k proklikávání reklamy.

Jojo, to jsou ty ruzne nesmyslne pocitadla, kolikrat si kdo ten listing prohledl a podobne nesmysly …

To bude zrejme ten counter pristupu na stranky. Cookie zrejme resi to, aby se zbytecne neinkrementovalo pocitadlo pri kazdem dalsim shlednuti z pocitace, z ktereho jiz bylo k listingu pristupovano.

Neřekl bych. Keška se jmenuje RWE a cookie je taky z domény RWE. Ti se myslím zabývají plynem a ne počítadlama :wink:

Nebude to tím nesmyslným backgroundem (ktery navíc neexistuje) z adresy

?

A nemůže to být nějak způsobeno obrázkem, co má být na pozadí? Je to jediný odkaz na stránky RWE, který jsem tam našel. Obrázek na jejich stánkách ale neexistuje.

Jinak počítadlla jsou celkem běžná. Taky ho u své cache mám.

Jo, to bude ono. neexistující odkaz je přesměrován na stránku "404", která asi pošle to cookie. Neviděl bych v tom nic nekalého.
Jediná chyba je v tom, že se autor cache odkazuje na grafiku z jiného, cizího serveru, takže nemá jistotu, že se to v budoucnu nezmění. Lepší je grafiku uploadnout na server gc.com a linkovat z něj.

Bingo!:
> GET Průvodce světem úvěrů a půjček - AAApenize.cz –> 302 Moved Temporarily
> GET Průvodce světem úvěrů a půjček - AAApenize.cz –> 200 OK

< Set-Cookie: JSESSIONID=E95E2D55DFFCD9C1887254114BDE3100; Path=/

Je fakt, ze moc nechapu proc v dnesni dobe resit cookie..

Vychazim z toho, ze strasna spousta webserveru je dnes nastavena tak ze session cookies posilaji s kazdou odpovedi, takze hlidat to je nad lidske sily. A taky IMHO zbytecne.

No dneska je to jenom cookie, příště to bude třeba zminimalizovaný reklamní banner…

Nehlede na to, ze je to docela nebezpecne. On se totiz timhle zpusobem da treba docilit i logout a horsi osklivosti.