【发布时间】:2013-02-09 11:37:55
【问题描述】:
假设我有一个网站 www.mysite.com。
如果我通过域 www.mysite.com 上的 PHP 代码使用 $_COOKIE,$_COOKIE 数组是否可以包含由 www.mysite.com 以外的域设置的 cookie?
我的理解(这是非常有限的!)是域只能访问它自己设置的 cookie,这意味着 $_COOKIE 只能包含由域设置的 cookie。这是正确的吗?
【问题讨论】:
-
否则将是一个严重的安全问题
-
是的,如果是这样,人们就可以互相窃取 cookie。我们应该有一场战争。就像黑客很容易窃取 facebook cookie 或 stackoverflow cookie。