【发布时间】:2022-02-13 15:48:09
【问题描述】:
据说sameSite属性可以保护用户不被信息泄露。
但我仍然不完全清楚。例如:
- 某些用户访问的网站没有“sameSite 保护”。
- 网站正在加载,包括位于此处的广告横幅。加载此横幅时,会向广告网站的服务器发出 HTTP 请求。
几乎没有任何 cookie 可以被盗。我的意思是,任何 cookie 都有自己的 domain 和 path 属性。因此,在此 HTTP 请求期间,似乎只能加载来自位于用户设备上的广告网站的 cookie。
所以,我的问题是:在另一个站点上收集有关其自己站点的信息有什么用?我的意思是,这个网站也可以“在家”收集关于它自己的统计数据。
【问题讨论】:
标签: http security cookies samesite