【发布时间】:2012-07-31 17:44:12
【问题描述】:
我正在准备一些诊断工具。它在 iframe 中的网站上运行 - 仅通过 javascript。
现在我需要删除 iframe 中网站中的会话 cookie。我只需要在执行一些操作后退出。
不幸的是,我不能只从 javascript 中删除会话 cookie,因为它带有 httpOnly 标志。我也没有找到以隐身模式打开 iframe 的任何方法。
现在实现这一点的规则如下:
- 我可以将任何文件添加到目标网站服务器
- 我可以在网站域上运行任何 javascript
- 我可以强制用户使用指定的浏览器(不一定是跨浏览器解决方案)
- 我不能修改网站代码
- 解决方案必须独立于服务器和编程语言
对解决方法有什么想法吗?
【问题讨论】:
-
那么,谁在服务器上创建这些会话?
-
我的诊断应用程序的用户通过 iframe 使用服务器..
-
客户端脚本无法删除
httpOnlycookie,但浏览器——以及扩展的浏览器插件——可以做到这一点。您不必更改太多代码(Chrome 插件使用 HTML/JS),界面可以更好(没有 iframe,与浏览器集成)并且您可以访问一些强大的功能。你会接受这样的解决方案吗? -
@ŁukaszW.pl 抱歉,您的回复没有出现在我的警报中,所以我从未见过。 :) 不管怎样,从 Google 的 [Chrome 扩展教程] 开始,然后转到他们的 (developer.chrome.com/extensions/getstarted.html) cookies API sample extension。此外,如果您需要,这里是use jQuery in an extension 的方法。祝你好运!
-
@JordanGray - 好消息是我编写了这个扩展并且效果很好,非常感谢你..
标签: javascript session cookies client-side httponly