0
有一天,我發現iexplorer不接受來自iframe的cookie,除非iframe提供P3P授權。起初,我就像是「跆拳道?」,但今天我想知道可能發生的不好的事情。例如,我有一個網站名爲herp.com
,在那裏你可以刪除一個產品http://herp.com/product/111/delete
(我知道這是一個不好的做法,GET
應該是獨特的)。然後,一個惡意網站管理員創建一個網頁http://derp.com
與iframe到http://herp.com/product/111/delete
,所以...如果我作爲登錄用戶在herp.com
,打開derp.com
與我的瀏覽器...我會刪除產品111?Cookie和iframes,如何處理它們?
我應該害怕哪些問題?
在此先感謝。
你是對的,這是一個糟糕的設計,不值得考慮它。乾杯。 – vtortola 2011-01-12 14:03:59