cookie跨域的问题

本文通过实验探讨了Cookie的跨域问题,指出当Cookie属于特定域名时,无论请求的端口号或协议如何变化,只要请求的是同一域名或其子域名,Cookie都会被带上。先使用HTTP请求后再切换到HTTPS,或反之,Cookie都会在请求中传递。这解释了为何某些网站仅在登录注册时使用HTTPS,但后续HTTP请求仍能携带加密的会话令牌。
摘要由CSDN通过智能技术生成

今天亲自实验了下:

发现如果一个cookie属于XX域名,那么只要是请求同一个域名或者其子域名,不管端口号是多少,什么协议,都会在请求中把这个域名的cookie带上。

1.先用HTTP请求,再用HTTPS(实验中的cookie是通过js代码给document.cookie赋值生成的,实验环境IIS)


图1:www.a.com:8112


图2:www.a.com:8111

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值