1
31
对。HTTP不区分一种资源或另一种资源(图像与html)。 |
2
16
cookie通常会包含在任何类型的请求中,但是您描述的场景称为 第三方cookie (也就是说,cookie设置在与加载页面的域不同的域上)并且大多数浏览器提供隐私设置来阻止第三方cookie。
|
3
5
如果用户没有阻止第三方cookie,那么大多数现代浏览器在向第三方网站发出请求时都会设置或发送第三方域的cookie。ie6有一种不同的阻塞机制,称为leashing。wiki:leashed cookie是第三方cookie,只有通过同一第一方访问第三方文档时,浏览器才会发送该cookie。 |
4
2
是的,所有请求都会发送cookies。 这包括“img”和“script”以及来自javascript的XMLHttpRquest调用,这可能是脚本标签上的安全问题,因为一个网站加载的脚本可以从另一个网站加载脚本,并将发送其身份验证cookie。这可以被用来窃取数据。 |
5
0
|
Master Selcuk · 使用python在服务器之间创建API 2 年前 |
Kuba Kaktus · 用python发送curl请求 2 年前 |
Viking · 请求调度程序从表单中删除所有单词,但首先删除 6 年前 |
Donovant · 如何在右图中编码为什么使用节点请求模块? 6 年前 |