Аспекты безопасности доменов второго уровня, таких как .co.uk - PullRequest
0 голосов
/ 23 августа 2011

Каковы аспекты безопасности доменов второго уровня, такие как .co.uk?

Особенно, когда речь идет о межсайтовом скриптинге и краже файлов cookie.Многие из основных механизмов безопасности на клиенте полагаются на разные имена доменов 2-го уровня.Держит ли разработчик особое внимание при разработке, например, foo.co.uk?

1 Ответ

3 голосов
/ 23 августа 2011

Браузеры используют список действующих доменов верхнего уровня вместо того, чтобы полагаться только на уровень домена, для таких вещей, как разрешение сайтам устанавливать cookie.

См. http://publicsuffix.org/list/.Как видно здесь , это используется Firefox, Chrome и Opera.

...