Чтение куки с других доменов - PullRequest
2 голосов
/ 28 октября 2010

Я слышал, что люди могут получать доступ к файлам cookie других сайтов с помощью XSS.Это законный вариант и как вы этого добиваетесь?

Ответы [ 2 ]

5 голосов
/ 28 октября 2010

Это не законный вариант, и, вероятно, он помечает вас как вредоносное ПО.

Если вы пытаетесь сделать что-то полезное (то есть не злое), вероятно, есть законныйспособ сделать это.

2 голосов
/ 28 октября 2010

Это определенно не законный вариант.Она считается дырой в безопасности везде, где она существует, и если вы полагаетесь на нее в своем приложении, она не будет выполнена, когда эти дыры исправлены.

...