【发布时间】:2015-12-22 17:30:28
【问题描述】:
如果我在域 here.com 中的页面中有 JavaScript 调用驻留在域 there.com 下的 PHP,那么该 PHP 是否访问 here.com 或 there.com 中的 cookie?包装 IFRAME 会有所不同吗?
【问题讨论】:
标签: javascript php iframe cookies cross-domain
如果我在域 here.com 中的页面中有 JavaScript 调用驻留在域 there.com 下的 PHP,那么该 PHP 是否访问 here.com 或 there.com 中的 cookie?包装 IFRAME 会有所不同吗?
【问题讨论】:
标签: javascript php iframe cookies cross-domain
cookie 域是 HTTP 请求的目标:there.com。包裹在 iframe 中没有任何区别。
【讨论】:
HttpOnly 的 cookie 都将无法被 javascript 读取。