【发布时间】:2015-02-07 16:51:02
【问题描述】:
是否可以在不同的域上设置 cookie?如果是这样,最好的方法是什么?因此,例如,如果我在attackersite.com 上并想在victimsite.com 上设置一个名为“name”的cookie,并带有一个值
谢谢。
【问题讨论】:
-
谢谢没看到! ^
标签: javascript ajax cross-domain csrf cross-site
是否可以在不同的域上设置 cookie?如果是这样,最好的方法是什么?因此,例如,如果我在attackersite.com 上并想在victimsite.com 上设置一个名为“name”的cookie,并带有一个值
谢谢。
【问题讨论】:
标签: javascript ajax cross-domain csrf cross-site
你不能那样做。允许这样的事情意味着一个很大的安全问题。
如果您需要将数据发送到不同的域,您可以尝试使用查询字符串值。
【讨论】: