2014-07-17 37 views

回答

0

維基百科的資金這件事很好地

http://en.wikipedia.org/wiki/HTTP_cookie

的Cookie域和路徑定義的範圍cookie的,他們告訴餅乾應只發送回服務器對於給定的瀏覽器域和路徑。如果未指定,則默認爲請求的對象的域和路徑。[31]但是,沒有域名的foo.com中的Cookie設置和使用foo.com域設置的Cookie之間存在差異。在前一種情況下,cookie將僅針對foo.com的請求發送。在後一種情況下,所有子域也包括在內。[32] [33]一個用戶登錄後,從一個網站的Set-Cookie指令的例子,從請求到docs.foo.com

簡而言之 - 一個cookie只能從創建它的同一個域訪問 - 或者一個子域該網站。如果情況並非如此,那麼它會引起一些相當嚴重的安全問題

相關問題