【发布时间】:2015-05-09 00:37:01
【问题描述】:
如果我的网页之前设置了一些 cookie,我想创建一个重定向用户的网页。像这样:(我使用的是 jquery cookie 插件)
// get cookies
var email = $.cookie("email_addr");
var postcode = $.cookie("post_code");
if(email != undefined && postcode != undefined) {
// insert cookies into redirect url
var redirect =
"https://docs.google.com/forms/d/1BofVyLFj9-Y2RQ8LxZuaptS071yHDqW4cdZhvvqTNz8/viewform?entry.139029761=" + email +
"&entry.1727046863=" + postcode;
console.log(redirect);
}
(为了便于阅读,省略了 URL 字符替换)
我可以假设 cookie 是安全的,并且除了用户和应用程序之外的任何人都不能修改,所以 xss 攻击是不可能的,还是我需要验证它们?
我会在设置 cookie 时对其进行验证,我的问题是我是否可以信任自己的 cookie。
【问题讨论】:
标签: javascript jquery cookies xss jquery-cookie