【问题标题】:Sub domain cookie security子域cookie安全
【发布时间】:2012-11-07 10:33:33
【问题描述】:

这里的问题很简单。了解跨域 cookie 安全性,是否同样适用于子域?

EG。我应该能够从 www.abc123.com 的子域读取 some.abc123.com 上设置的 cookie 吗?

【问题讨论】:

    标签: cookies


    【解决方案1】:

    Cookie 域是后缀匹配的,因此www.abc123.com 的 Cookie 不会在some.abc123.com 的站点上发送,反之亦然。

    要在两个域上发送 cookie,您应该使用 .abc123.com 作为域。

    【讨论】:

      【解决方案2】:

      作为替代方案,在 abc123.com 级别设置一个 cookie,然后从那里设置和读取 cookie。

      看这里 Setting cookies for multiple sub-domains

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2021-12-22
        • 2016-05-16
        • 1970-01-01
        • 1970-01-01
        • 2015-07-04
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多