HTTP Header 使用情境 Cache-Control - 資安

Heather avatar
By Heather
at 2020-04-06T17:56

Table of Contents

之前吵了一陣子了新聞[0]

主要是 Twitter 表示那個 FF 偷偷快取隱私資料 (e.g. 私訊、圖片)

而 FF 使用 RFC 7234[1] 表示這只是快取機制的差異




問題出在 Firefox 按照設定會快取大多數存取的資料 最多保留 7天

針對網路服務部分 則可以透過 Cache-Control 來通知瀏覽器如何處理快取資料

當沒有這個欄位的時候 就是透過瀏覽器廠商各自表述

其他瀏覽器像是 Chrome、Edge、Safari 沒有這個問題 是因為當出現 Content-Disposition

其他瀏覽器會根據這個選項來控制快取功能

但是按照 MDN 上面的文件[2] 這個設定只用來控制如何下載而已



[0]: https://www.ithome.com.tw/news/136766
[1]: https://tools.ietf.org/html/rfc7234
[2]: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Disposition

--
Tags: 資安

All Comments

請問怎麼判斷是否為同一人登入不同帳號?

Hedwig avatar
By Hedwig
at 2020-04-03T17:08
最近ubereat用一隻新號碼但同手機註冊新會員要拿優惠卷, 但後來被查是同一人不同帳號而取消, 請問是由IP查出或是手機MAC或甚麼方式查出是同一人?定位? 另外IP用VPN能破解? 但開關飛航模式似乎就可以改掉? 以上若有不當或發文不對版請告立馬刪除 不好意思 感謝 - ...

Udemy課程practical ethical hacking限時免費

Erin avatar
By Erin
at 2020-04-02T08:45
在reddit看到的 作者說只要4月一號註冊 終身免費 https://www.reddit.com/r/learnprogramming/comments/fsuhh1/free_udemy_ethical_hacking_course/ -- 作者: st9061204 (阿克西斯異端審判騎士) ...

組裝電腦被灌遠端有風險嗎?

Bennie avatar
By Bennie
at 2020-03-31T14:06
各位大大好 最近想組裝一台電腦 有電腦公司報價很便宜,服務感覺也很好 說會幫忙灌遠端,若以後電腦遇到什麼問題 他們的工程師就可以透過遠端來幫忙解決問題 但是又有點擔心 這樣我電腦裡的東西有可能被駭嗎 或是被開後門之類的 因為真的不懂,所以來請求大大們指點 非常感謝~ - ...

iphone疑被駭該如何處理?

Hedda avatar
By Hedda
at 2020-03-16T21:18
被駭的是家人,以下代稱B B去年遇人不淑被仙人跳, 交個女友突然被告性侵索取賠償 還被黑道打一頓,官司目前還在進行 B最近到新公司才一週,今天突然被解僱, 原因是公司收到來自B的E-mail 內容是由B角度擷取的line對話截圖 公司由截圖判定認為他有案底 雖B告知目前並沒有立案 公司還是以B品性不良為理 ...

我需要人繞過臉書黑名單來找到我要心理

Carol avatar
By Carol
at 2020-03-15T15:25
我需要好心人幫我繞過臉書黑名單 來找到鄧惠文醫師 在2012年的夏天 「挪威的森林」這一串的分享貼文 1.我個人在鄧惠雯醫師的臉書黑名單 但公眾人物都是公開訊息 所以不影響才對 2.我要找的貼文內容 我確定我一直在對方的臉書黑名單之內 找到之後我會用我哥哥的帳號來看 所以不影響 我也曾經使用我哥哥的 ...