【问题标题】:What prevents website X from reading website Y's cookies?是什么阻止网站 X 读取网站 Y 的 cookie?
【发布时间】:2015-11-23 00:40:52
【问题描述】:

我最近一直在阅读有关会话 ID 以及网站如何跟踪用户的信息。
我想知道会话 ID 在 cookie 中是如何安全的。一个网站不能读取另一个网站的 cookie 并获取您的会话 ID?

【问题讨论】:

    标签: session cookies session-cookies


    【解决方案1】:

    Cookie 与 Cookie 名称、值和有效期一起存储在客户端的浏览器中。但是多个网站可能具有相同名称的 cookie,因此 cookie 会根据域进行分组。请参阅下面 Firefox 的 cookie 屏幕截图。

    假设站点 A 和 B 有名为 ABC 的 cookie。浏览器将仅从站点 A 提供站点 A 的 cookie 数据。

    【讨论】:

    • 站点 B 是否有可能诱骗浏览器向其提供来自 A 的 cookie?
    • @user3853544 是的。我听说我们可以通过在 X 中添加加载 Y 的 iframe 来从 X 获取 Y 的 cookie...顺便说一下,它被称为跨域 cookie。
    猜你喜欢
    • 1970-01-01
    • 2021-04-22
    • 1970-01-01
    • 2015-01-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多