当前位置:首页 > Web开发 > 正文

那么用户的cookie会包含在iframe页面中

2024-03-31 Web开发

SOP限制以下情形:打击者要访谒的cookie,在打击者页面创建iframe,将的页面放在iframe中,该iframe是打击者页面的一部分,如果用户在未登出情况下访谒了打击者页面,那么用户的cookie会包罗在iframe页面中,打击者可使用js代码,,通过iframe访谒的cookie

温馨提示: 本文由Jm博客推荐,转载请保留链接: https://www.jmwww.net/file/web/30955.html