【问题标题】:Copying cookies cross-domain, why is IE blocking cookies other browsers are sending with the SCRIPT tag跨域复制cookie,为什么IE会阻止其他浏览器发送带有SCRIPT标签的cookie
【发布时间】:2011-02-09 14:48:45
【问题描述】:

尝试将 cookie 从 second.com 复制到 first.com,并完全控制两个域。

之前使用了 iFrame,但它无法在所有浏览器上运行,因为它涉及到在 Safari 和 Chrome 中难以实现且不可能实现的“第三方 cookie”。

新方法使用指向 second.com 的 SCRIPT 标记并包含在 first.com 的 HEAD 中。服务器端脚本实际上是一段 Java,它读取与请求一起发送的 cookie(来自 second.com 的 cookie),返回的 JavaScript 在 first.com 上执行并基本上复制了此处的 cookie。这在除 IE 之外的所有浏览器中都运行良好,其中 IE 似乎没有发送带有 SCRIPT 请求的 second.com cookie,因此 Java 无法从 second.com 获取 cookie 值。

这肯定与 IE 安全设​​置有关,因为当我将隐私设置为最低级别时,它正在工作,但我的问题是为什么 cookie 会被阻止?我认为 SCRIPT 标签不受同源策略(AJAX 和其他技术必须遵守)的约束。

在不采用 P3P 隐私政策路线的情况下有任何解决方案吗?

【问题讨论】:

    标签: json cookies cross-domain jsonp


    【解决方案1】:

    这绝对是 IE 安全设​​置,如果您尝试这样做,则需要在设置 first.com 上的 cookie 的页面上设置 P3P 紧凑隐私策略,甚至在您到达 second.com 之前

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2022-01-21
      • 2021-10-25
      • 1970-01-01
      • 2011-01-05
      • 2020-07-19
      • 2012-11-28
      • 2019-11-05
      • 2020-12-01
      相关资源
      最近更新 更多