Cookies 域与第一方域不同的HttpOnly Cookie是什么?
以上截图的步骤Cookies 域与第一方域不同的HttpOnly Cookie是什么?,cookies,httponly,Cookies,Httponly,以上截图的步骤 请访问stackoverflow.com 截图(第一方域名=stackoverflow.com) 检查第一方cookies 查看名为SSID的cookie,domain=google.com,HttpOnly=true 问题 这饼干是怎么做的?(我的三个想法列在下面。) HttpOnly为true,因此JS无法制作此cookie。 由google.com管理的服务器无法在第一方域中制作cookie。 如果stackoverflow.com管理的服务器制作了这个cookie,我
- 请访问stackoverflow.com
- 截图(第一方域名=stackoverflow.com)
- 检查第一方cookies
- 查看名为SSID的cookie,domain=google.com,HttpOnly=true
HttpOnly为true,因此JS无法制作此cookie。
由google.com管理的服务器无法在第一方域中制作cookie。
如果stackoverflow.com管理的服务器制作了这个cookie,我不明白为什么这个cookie的域是google.com