我在準備一些診斷工具。它在iframe的網站上運行 - 只能通過javascript。從客戶端刪除任何會話
現在我需要的是擺脫我在我的iframe中的網站中的會話cookie。我只需要在執行一些操作後註銷。
不幸的是,我不能只從JavaScript中刪除會話cookie,因爲它是用httpOnly標誌標記的。我沒有找到任何方式在隱身模式下打開iframe。
現在對於achiving這個規則如下:
- 我可以添加任何文件到目標網站服務器
- 我可以運行的網站域名
- 我可以強制用戶使用指定的瀏覽器的任何JavaScript (它不一定是跨瀏覽器的解決方案)
- 我不能修改網站代碼
- 解決方案必須是服務器和編程語言無關
解決方法的任何想法?
有趣的問題。 – 2012-08-08 14:37:24
那麼,誰在服務器上創建這些會話? – 2012-08-09 09:13:48
我的診斷應用程序的用戶通過iframe使用服務器.. – 2012-08-09 14:00:13