【发布时间】:2012-11-07 10:33:33
【问题描述】:
这里的问题很简单。了解跨域 cookie 安全性,是否同样适用于子域?
EG。我应该能够从 www.abc123.com 的子域读取 some.abc123.com 上设置的 cookie 吗?
【问题讨论】:
标签: cookies
这里的问题很简单。了解跨域 cookie 安全性,是否同样适用于子域?
EG。我应该能够从 www.abc123.com 的子域读取 some.abc123.com 上设置的 cookie 吗?
【问题讨论】:
标签: cookies
Cookie 域是后缀匹配的,因此www.abc123.com 的 Cookie 不会在some.abc123.com 的站点上发送,反之亦然。
要在两个域上发送 cookie,您应该使用 .abc123.com 作为域。
【讨论】:
作为替代方案,在 abc123.com 级别设置一个 cookie,然后从那里设置和读取 cookie。
【讨论】: