【发布时间】:2012-10-06 20:25:18
【问题描述】:
我正在尝试确定 HTTP 服务器返回的 cookie 覆盖现有 cookie 还是设置新 cookie 的场景。
假设 foo.example.com 设置了一个 cookie:
设置 Cookie:SSID=abc;域=.example.com;路径=/abc;过期=周三, 格林威治标准时间 2021 年 1 月 13 日 22:23:01;安全的; HttpOnly
bar.example.com 需要设置哪些属性才能覆盖此 cookie 而不是创建新的?特别是下面的响应头会覆盖原来的cookie:
设置 Cookie:SSID=xyz;域=.example.com;过期=1990 年 1 月 13 日,星期三 格林威治标准时间 22:23:01;
跨浏览器的行为是否一致?
【问题讨论】:
标签: security http web-applications cookies