假设我在博客上有一个帐户。我通过网络服务器规则在该博客的每个页面上使用 https,因此无法以明文形式访问该页面。我也在使用一台使用全盘加密的笔记本电脑,我是使用这台机器的人。此外,我为互联网上的每个站点都有 128 位自动生成的密码,并且每个密码都不同。我还将密码存储在加密的密钥环中,以防万一我需要它们,但通常我不会因为 cookie。这就是问题所在。大多数互联网站点(尤其是 WordPress 站点)都有关于 cookie 的奇怪政策。对于 WordPress,默认的 cookie 过期时间设置为 2 天。如果您选中“记住”选项,则为 14 天。
这是必要的吗?我的意思是,如果 cookie 没有设置过期时间会怎样?有没有办法以某种方式窃取它们?如果您对整个站点进行了加密,并且没有人可以访问您的计算机,您是否还应该担心通过 Internet 发送的 cookie?例如,在查看我的电子邮件时,谷歌从未向我询问密码。