【问题标题】:Cookie share between sub domains子域之间的 Cookie 共享
【发布时间】:2017-05-14 18:03:53
【问题描述】:

我已经在我的站点的子域之间实现了 cookie 共享,但问题是并非所有 cookie 都是共享的。为什么会这样。是否有任何 cookie 配置使 cookie 特定于站点并且无法共享?

【问题讨论】:

    标签: c# asp.net http cookies kentico


    【解决方案1】:
    • 您应该能够使用格式为的域共享 cookie “.domain.com”(点和根域)和你的“path=/”总是。
    • 仔细检查,无论您何时生成 cookie,都遵循此规则。

    【讨论】:

    • 我在我的网络配置中提供了 cookie,并且 cookie 由 kentico cms 设置,我可以访问子域上的身份验证 cookie,但不能访问购物车的身份验证 cookie
    • 我建议您在问题中添加更多信息以显示您的 Kentico 设置/web.settings、Kentico 版本、您在调试时观察到的不同 cookie。
    【解决方案2】:

    在 Chrome 中打开检查器 -> 切换到应用程序 -> Cookies 并查看带有所有参数的 cookie。确保路径、域和 http 属性正确。

    【讨论】:

    • 是的,我看到了,我可以共享的 cookie 包含已检查的 HTTP 和未共享的未检查。这表明什么?
    • 如果 HttpOnly 标志(可选)包含在 HTTP 响应标头中,则无法通过客户端脚本访问 cookie(同样,如果浏览器支持此标志)。因此,即使存在跨站脚本 (XSS) 漏洞,并且用户意外访问了利用此漏洞的链接,浏览器(主要是 Internet Explorer)也不会将 cookie 泄露给第三方。
    猜你喜欢
    • 2013-08-31
    • 1970-01-01
    • 2017-07-14
    • 2021-03-23
    • 2011-05-31
    • 1970-01-01
    • 2015-11-28
    • 2017-01-02
    相关资源
    最近更新 更多