私は商用ウェブサイトを運営しており、Cookie を使用しています。私はすべてのユーザー トラフィックをログに記録しており、多くの場合、ユーザーのブラウザーから送信された、私が設定したものではない Cookie を確認できます。規則では、ブラウザーは別のドメインによって設定された Cookie を送信できないと規定されています。おそらくJavaScriptはCookieを設定できますが、私のサーバーは私のPHPソフトウェアによって設定されたもの以外のCookieを探しません.
私はよくサイバー攻撃を受けるので、GET、POST、または COOKIE データを含む要求されたページを中止します。使用しない変数と、使用しない文字を含むデータがあり、変数の文字列の長さが制限を超えている場合設定しました。
この Cookie の問題により、一部のクライアントがサイトを使用できないのではないかと心配しています。ユーザー エージェント情報を見ると、サイトが要求されたページを中止する主な原因はスパイダーであることがわかります。
誰かがこの動作を理解し、おそらくサーバーに不明な Cookie を送信するポイントを知っていますか?