gpt4 book ai didi

javascript - 如何从子域获取 cookie?

转载 作者:行者123 更新时间:2023-11-30 11:32:29 26 4
gpt4 key购买 nike

假设我在 sub.example.org 上,如何从那里获取 .example.org 的 cookie?如果那不可能,是否有像 hack 或任何重定向到 .example.org 然后存储 cookie 的解决方法?

最佳答案

网页只能看到具有与其 URL 匹配的最具体域的 cookie。

所以如果 example.orgsub.example.org 都有一个名为 mycookie 的 cookie,则 中的网页sub.example.org 只能访问子域中的那个。它将 cookie 隐藏在 example.org 域中,并且无法访问它。

但是如果 example.org 中只有一个 cookie,那么它对 example.orgsub.example.org 都是可见的页面。

创建 cookie 时,它​​默认为页面的完整域,但代码可以指定一个不太具体的域。因此,如果 sub.example.org 创建一个 cookie,它将默认为 domain=sub.example.org。但是代码可以通过将 domain=.example.org 显式放入 cookie 来覆盖它。

更多详细信息可以在The Definitive Guide to Cookie Domains中找到.

关于javascript - 如何从子域获取 cookie?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45700816/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com