Где я могу узнать (или что есть) об области применения cookie, чтобы избежать атак CSRF и XSS для аутентифицированных пользователей?
Например, если у меня мультитенантная система, где один пользователь может иметь доступ к одному или нескольким сайтам, что более безопасно:
- company1.hoster.com
- company2.hoster.com
- company3.hoster.com
или
- www.hoster.com / Company1
- www.hoster.com / Общества2
- www.hoster.com / company3
Что произойдет, если я установлю файл cookie на "hoster.com"?