Скажем, есть сайт foo.com
, который загружает JavaScript с сайта bar.com
. Теперь, скажем, JavaScript с сайта bar.com
пытается прочитать куки, используя document.cookies
. У меня сложилось впечатление, что с помощью JavaScript вы можете читать все файлы cookie, установленные в браузере, независимо от их источника. Но оказывается, что JavaScript с сайта bar.com
может получить доступ только к файлам cookie, установленным bar.com
, а не к каким-либо другим Если это так, то как выполняются атаки с использованием скриптов, которые крадут куки?