2011-12-08 59 views
0

是否有任何安全問題與jQuery獲取cookie並通過nowjs函數發送它,而不是通過服務器上的請求獲取它?與jQuery安全獲取會話cookie

var session = $.cookie('session_cookie'); 

now.distributeMessage(session); 

VS

req.headers.cookie 

回答

1

我沒有看到從瀏覽器端發送的cookie的原因,因爲他們每次向服務器請求發送時間兩種方式。無需複製此功能,只需使用:

req.headers.cookie 
0

在IE iframe中(可能是邊緣的情況下),Cookie不會總是發送(除非您傳輸的安全策略,可呈現獲取complicated--)。使用Javascript cookies並通過socket.emits(或方便的now.calls)傳遞它們會更容易。