Предположим, у вас есть веб-приложение, которое предоставляет пользователям свой собственный сайт на поддомене (например, awesome.super-cms.com
), и вы разрешаете им редактировать HTML. Далее предположим, что вы устанавливаете SessionID в файле cookie субдомена с подстановочными символами ("*.super-cms.com
").
Пользователь, управляющий evil.super-cms.com
, может легко написать JavaScript, который получает SessionID от других пользователей super-cms.com:
var session = $.cookie('SessionID');
// Now send `session` to evil.com
Мой вопрос: Может ли злоумышленник использовать эти собранные идентификаторы SessionID для совершения плохих действий? Например, подделать аутентификацию как другой пользователь?