每当我连接到 security.stack.exchange 时,我都会自动登录。我不允许浏览器存储我的密码。当我删除 security.stack.exchange 存储的所有 cookie 时,我必须通过输入用户名和密码自行登录。因此,我得出结论 stack.exchange 必须在启用自动登录的 cookie 中存储唯一标识符或密码。
当我检查 Stack Exchange 存储的 cookie 时,我发现名为“安全用户”的 cookie 的内容包含 t="something"&s="something"。这是我的用户名和密码吗?cookie 中保存的密码是否加密?
使用 chrome 浏览器,我发现 stackexchange 存储了 3 个 cookie。
一世。
ii. “gathed” “安全用户”包含 t=""&s=""
iii. 包含 id 的“sgt”
删除我认为存储我的唯一标识符的 cookie “sgt”,我仍然会自动登录。因此,我对cookie“安全用户”持怀疑态度。
另外,如果我不允许我的浏览器存储我的密码,那么为什么网站要在未经我同意的情况下存储登录信息。这是正确的行为吗?