跨域js投递cookie测试

测试情况说明:

页面在 stg.a.com/test.htm

页面内容空

 

脚本在 stg.b.com/test.js

脚本情况

document.cookie="WT.test="+new Date().getTime()+"; path=/";
document.cookie="WT.a="+new Date().getTime()+"; path=/; domain=stg.a.com";
document.cookie="WT.b="+new Date().getTime()+"; path=/; domain=stg.b.com";
document.cookie="WT.c="+new Date().getTime()+"; path=/; domain=stg.c.com";
alert(document.cookie);

 

 

通过stg.a.com/test.htm访问文件,只能输出如下

WT.test=1422598902533; WT.a=1422598902534

而且在stg.b.com和stg.c.com域名都找不到投递的cookie

 

所以结论如下:

1. 无论js和页面是否同一域名,都可以读写页面下的cookie

2. 如果页面是域名A,js是域名B,那页面加载后js不能操作B域的cookie

3. C域名更不可能

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值