3
|
HostileFork says dont trust SE · 技术社区 · 14 年前 |
![]() |
1
5
你 cannot set a cross-domain cookie ,因为这将打开浏览器(因此用户)的XSS攻击。 引用 QuirksMode.org article 我在上面提到:
如果要使用cookie值进行跨站点请求,则需要在您控制的服务器上设置一个特殊代理,该代理允许您传入要作为cookie值发送的值(可能通过POST参数)。您还需要确保您正确地保护它,以免您的代理成为其他人的私人信息被“解放”的手段。 |
![]() |
2
0
您是否正在通过本地主机运行所有测试?你在用IE吗?如果是这样的话,它将强制执行自己的特殊品牌的安全要求,并可能会倾销你的饼干。打开小提琴并使用 http://ipv4.fiddler 绕过那个。 如果这类欺骗没有发生(看起来您正在使用FireFox),也可能需要明确地将cookie的域设置为与JSON请求的域相同。浏览器不会将为域A设置的cookie发送到对域B的请求。但我不能百分之百确定是这样。 |
![]() |
lonix · 使用sed从JSON中提取非贪婪正则表达式 1 年前 |
![]() |
Henry · 使用Python将json重新格式化为键值对 2 年前 |
![]() |
eymentakak · json字典类型错误:字符串索引必须是整数 2 年前 |
![]() |
Vodka · 如何将单个json对象转换为json数组? 2 年前 |
![]() |
Alper · 从json转换为数据帧? 2 年前 |