【发布时间】:2014-01-13 14:38:10
【问题描述】:
假设一个 web 应用程序(通过 http 服务)有一个标签,其 src 是另一个域。外部脚本正在处理 cookie 和/或 localStorage。它可以访问哪些域 cookie?
<!-- on example.org -->
<script src='http://anotherexample.org/script.js'> <!-- This script messes with cookies -->
我的直觉告诉我,它操作的 cookie 是属于 example.org 的。但这是如何工作的呢?
【问题讨论】:
标签: javascript html cookies