3
|
HostileFork says dont trust SE · 技术社区 · 14 年前 |
1
5
你 cannot set a cross-domain cookie ,因为这将打开浏览器(因此用户)的XSS攻击。 引用 QuirksMode.org article 我在上面提到:
如果要使用cookie值进行跨站点请求,则需要在您控制的服务器上设置一个特殊代理,该代理允许您传入要作为cookie值发送的值(可能通过POST参数)。您还需要确保您正确地保护它,以免您的代理成为其他人的私人信息被“解放”的手段。 |
2
0
您是否正在通过本地主机运行所有测试?你在用IE吗?如果是这样的话,它将强制执行自己的特殊品牌的安全要求,并可能会倾销你的饼干。打开小提琴并使用 http://ipv4.fiddler 绕过那个。 如果这类欺骗没有发生(看起来您正在使用FireFox),也可能需要明确地将cookie的域设置为与JSON请求的域相同。浏览器不会将为域A设置的cookie发送到对域B的请求。但我不能百分之百确定是这样。 |
ajai.s · 根据用户偏好改变网络a帧中的化身 2 年前 |
atdyer · 使用svg变换更新位置时,力模拟会出现抖动 6 年前 |
Murasaki Aikon · 为什么firefox中未定义事件? 6 年前 |
patrick · 删除svg上的“全选”蓝色水滴单击 6 年前 |