2013-04-20 145 views
1

所以我只是把一箇舊的項目放在github上。這是在PHP中,並有一些cookie魔術,以便當你「反轉」它將保持通過網站的顏色。我爲github保存了一個呈現的HTML版本的網站,並且我還將所有的cookie魔法切換到了jquery.cookie,這樣它就可以在沒有服務器端組件的情況下工作。Github頁面和jQuery cookie;只保存在頁面級的狀態

有一個鏈接到下面的網站。

http://reggi.github.io/csi-bp

如此看來,GitHub的頁面設置cookie在頁面級和他們似乎沒有在頁面之間傳遞。是這樣嗎?我很好奇我錯過了什麼。

我知道他們只是將域名從github.com切換到github.io,以實現cookie /安全目的,但我不知道這會導致這種情況。

+0

雖然它適用於我。 – 2013-04-20 07:07:28

+1

https://github.com/blog/1477-content-security-policy有沒有副作用? – VonC 2013-04-20 09:03:32

+0

@SohamChowdhury我的網站或你嘗試過自己的? – ThomasReggi 2013-04-20 09:17:22

回答

0

這可能是最新的安全措施,從GitHub(4月18日)的副作用:

Content Security Policy

Content Security Policy是一個新的HTTP標頭,提供了堅實的安全網,防止XSS攻擊。
它通過阻止了內嵌腳本限制了其他腳本可以從加載的域。