網頁標題: 打開我要發表文章,為什麼還要再登入依次呢
 



我是笑笑鴿!新年恭喜!現在救來跟大家討論一下有些人的電腦在學習的故鄉第一次登入成功之後,打開我要發表文章為什麼又會有第二次登入的程序呢?這可能是個人電腦的問題。我的說明如下:

1. 有些需要登入的網頁會有讓使用者自動登入的程式:為什麼你可以在你的電腦自動登入呢?因為你的電腦有設定記住帳號與密碼的設定。所以當你在這台電腦可以自動登入了以後,再另一台電腦就不行,除非你再來做一次登入的程序,讓那台電腦也記住你的燈入帳號與密碼,那就可以自動登入了。

2. 「如果不希望電腦記住我的帳號或密碼怎麼辦?」在正常情況下,在某個網頁輸入帳密的時候,你的電腦會談出一個對話視窗,詢問你是否要記住這個帳密,不過有些電腦不知使用者如何設定到了哪些東西,這個對話視窗就不會談出來了。因為電腦沒有主動詢問你是否要記住你所輸入的帳密,因此你的電腦究竟有沒有幫你記住你的燈入帳號密碼就不曉得了。

3. 為什麼在網頁上面可以讓你的電腦自動記住你的帳號漢密碼呢?這跟網頁設計就有關禧了。大部分的網頁都會有一個核取方塊讓使用者自己選擇是否要自動登入?當你在自動登入的那個核取方塊打勾了以後,該網頁會送出一個檔案,儲存在你電腦李某個資料夾當中,這市一個屬於那個網頁的計路黨,電腦的術語叫做 cookie。這裡要說明的是為什麼你的電腦可以自動登入網頁,那就是「餅乾在作怪」,cookie 的中文叫做餅乾。cookie 裡頭所儲存的都是一些你曾經登入過的某些網頁的帳號與密碼,或者是其他該網頁所需要的一些資料。比方說當你要登入某個網頁,但卻不用輸入任何帳密就可以直接登入了,這是因為在那個網頁會先自動偵測你的電腦裡面是否有那個網頁的 cookie,並且還會比較 cookie 理的資料跟登入網頁的資料是否相同,假如市的話就能直接登入了。這就是一班所謂的自動登入的原因。

4. 第一點曾經說過,當你在某個網頁上輸入了一個帳密之後,你的電腦應該要談出一個對話框框,詢問你是否要記住帳號與密碼,可是萬一這個視窗沒有談出來的畫會有什麼後果呢?那就不得而知了?然而,當某些網頁也沒有給你一個讓你可以選擇是否要自動登入網頁的核取方塊的話,當你登入該網頁之後又會有什麼後果呢?你能自己想像嗎?有可能那個網頁會在你不知情的情況下自動送出一個 cookie 到你的電腦裡面,加上你的電腦又沒有設定阻擋 cookie 的功能,於是下次你又再重新登入網頁的時候自然而然的就順理成章的自動登入了。注意,按理說應該得到你的允許才可以自動登入網頁,但是可能是使用電腦不小心設定到了什麼東西,或者把什麼安全的功能給關閉了,加上網頁設計的關西,經常讓你在不知情的狀況下接收了那個網頁的 cookie,所以你別以為「嘿!怎麼那麼方便呀!不用輸入帳密就登入了!」實際上那個網頁已經利用你電腦的漏洞侵入你的電腦,而這也是學習成為一個電腦網路駭客的基本功夫「利用 cookie 來竊取使用者的資料」!拿我們日常生活來做一個比喻,當有一個人要去你佳的時候一定要先按一廈門鈴,得到你的允許,那個人才可以進來。可是就是有這種人沒有經過你的允許就想要跑進來,不過這還沒關西,他要進來,你可以阻擋,只要不開門,它就進步來了。但問題是你可能泰疏忽了,忘記把們所上了,就這樣子,那個人輕兒一舉的便可以進到你佳里來囉!進到你佳里來要幹麻呀?你說咧!如果是好朋友當然梅關西,如果是壞但呢?網路的世界也依樣,你可以輕鬆的燈入某個網頁,代表那個網頁也可以清兒一舉的送一個 cookie 到你的電腦,也就是青入你的電腦。侵入你的電腦要做啥是呢?假如是一個正常的網頁,方便讓你使用網頁,就沒關西了,但要是那個網頁有什麼惡意的想法的話,那就給它很 .... 了。

5. 友奪大的便利,舊友奪大的風險。越方便也就等逾越危險,這再使用網路的時候尤其如此。許多詐騙集團也經常使用這種「方便」來且取我們的互頭裡面的金錢。新聞不是長長都有這樣的報導嗎?到提款機領錢很方便,同樣的它也有風險,有詐騙集團要矇你的話,吮施救很大了,除非你的互頭裡面只有一塊錢。使用網路,你要有一個觀念,就像一張只有正面與反面,有奪大的正面,就會有奪大的反面。學習的故鄉當然也有自動登入的設計,在某些小朋友的部落格就是採取自動登入的方式了,這是因為我們希望讓小朋友能在最短時間學會在部落格寫文章,所以才有這種設計。一搬來說,要讓網頁使用者自動登入的做法,大部分都要利用 cookie 來做到這種功能,但是 cookie 這樣的概念並不府核我們的理念,因此在學習的故鄉就沒有使用到 cookie 了。既然沒有使用 cookie,當你輸入好了登入帳號之後,你的電腦也仍然會詢問你是否要記住這個帳號,但是卻沒有密碼讓它記住,這就很好玩啦!不過也沒關西,當你的電腦問你是否要記住你的帳號或密碼的時候,你就選擇「否」就可以了,尤其在公用電腦,不管你瀏覽的網頁是否有 cookie,最好都不要選擇自動登入!有些人的電腦,當你成功登入你的部落格之後,你的電腦並沒有談出詢問是否要記住帳號的視窗,在這種情況下,假如你的電腦在你不知情的情況下記住了你的學習的故鄉的帳號,然而因為本戰並沒有送出 cookie 讓你的電腦來記住呀!所以你的電腦事實上所記住的可能就是一個空的內容。既然是一個空空的內容,當你下次要再重新登入學習的故鄉的時候,你的電腦味了要讓你自動登入學習的故鄉,於是就會做一個比對的動作,把從學習的故鄉所紀錄到的檔案跟學習的故鄉資料庫作比對,比對成功了就能直接登入,不用你再輸入帳號。但問題市你的電腦所記路的是一個空的內容啊!因為學習的故鄉並沒有送 cookie 到你的電腦,你的電腦紀錄到的是一個空白的內容,那也就無從比對了。

6. 味了本戰的安全維護,我們在發表文章的程式還另外有做一個登入的程序,也就是說當你直接在網址列輸入了你的部落格網址的發表文章的檔名以後,當發表文章程式沒有發現你的燈入帳號時,便會要你再重新登入一次。這就是為什麼有些人,當你打開我要發表文章的時候,會在教你重新登入,因為發表文章程式必須要得到你的合法聲份之後才會讓你使用。「那麼!我可以解決這樣的問題嗎?我不希望登入兩次,怎麼辦?」解決的方法當然有,要從你的電腦來著手,下一篇文章待續。  

園丁六號 敬上


回 · 網頁問題回報與公告 這一篇文章封面


本文張貼者:故鄉原丁〔張貼時間:民國98年1月29日(星期四)11點34分〕 | 寫信給故鄉原丁

部落格首頁


學習的故鄉首頁
本站公告:〔您越需要我們,我們就越有創意〕 本站說明書:〔發現故鄉還有改進的地方,請來信告訴原丁們〕
觀察應用學習點數 :〔咱的故鄉有您的參與,會使我們有更大的發揮空間,展現更豐富精彩的學習畫面〕 〔期待藉由無障礙網頁設計,能讓視障小朋友更愛看書、更愛寫作且更愛學習〕:盲用電腦「心得分享」
〔為了讓我們有乾淨的學習環境,請勿任意在本站散播商業廣告與不合法文件或聯結〕:本站宣示